このあまり知られていない Android 設定により、公衆 Wi-Fi のリスクが軽減されます
公衆 Wi-Fi は便利ですが、予想以上に閲覧内容が公開される可能性があります。 Android には、接続の最も明らかな部分の 1 つを静かに暗号化するプライベート DNS と呼ばれる機能が組み込まれています。ここでは、その機能、有効にする方法、その他に役立つものを説明します。
プライベートDNSとは何ですか?
携帯電話が舞台裏で行う検索を暗号化する
ご存知かもしれませんが、リンクをタップしたりアプリを開いたりするたびに、携帯電話はその Web サイトまたはサービスが実際にどこに存在するかを把握する必要があります。これは、ドメイン ネーム システム (DNS) を通じて行われます。DNS は、google.com などの名前を、コンピュータが相互に通信するために使用する数値 IP アドレスに変換します。 DNS はインターネットの最も古い部分の 1 つであり、プライバシーを念頭に置いて設計されていませんでした。従来の DNS リクエストは暗号化されずに送信されるため、ユーザーと DNS サーバーの間の誰でもリクエストを読み取ることができます。
もちろん、ホーム ネットワークでは、通常はインターネット プロバイダーを意味します。空港、カフェ、ホテルの公共 Wi-Fi では、より多くの人が視聴できる可能性があります。ネットワーク オペレータは、携帯電話が検索するすべてのドメインを確認できます。悪意のあるホットスポットは、それらの応答を改ざんして、本物のログイン ページではなく偽のログイン ページに静かに送信することでさらに進んでいく可能性があります。これは DNS スプーフィングと呼ばれ、暗号化されていない検索により簡単に実行できます。
プライベート DNS はその問題を解決する方法です。 Google は Android 9 Pie でこのサポートを追加し、それ以来すべてのバージョンに組み込まれています。 Android の場合、DNS-over-TLS と呼ばれるプロトコルを使用します。これは、HTTPS Web サイトを保護するのと同じ種類の暗号化で検索をラップします。電話機は、リクエストをプレーン テキストで送信する代わりに、信頼できるリゾルバーへの安全な接続を開き、適切なサーバーと通信していることを確認し、その接続を通じてクエリを送信します。きちんとした。
その結果、おせっかいなネットワークは DNS トラフィックを読み取ったり変更したりできなくなります。ただし、プライベート DNS には制限があります。 IP アドレスは隠蔽されず、しっかりした観察者であれば、接続先のサーバーについてある程度のことを推測することができます。 VPN ではありません。これは、悪用されやすい共通のギャップを埋めることであり、オペレーティング システム レベルで動作するため、追加のソフトウェアを必要とせずに携帯電話上のすべてのアプリをカバーします。
どうやって設定するのですか?
信頼できるプロバイダーの選択には 1 分もかかりません
実際、プライベート DNS のセットアップには 1 分もかかりませんし、何もインストールする必要はありません。正確なパスは、携帯電話の作成者によって異なります。 Pixel およびほぼ標準の Android を実行しているほとんどのスマートフォンでは、 設定、タップ ネットワークとインターネットを探してください プライベートDNS。一部のモデルでは、 高度な メニュー。サムスンはそれを別の場所に置きます。 設定、 それから 接続、 それから その他の接続設定、そしてあなたは見つけるでしょう プライベートDNS そこには。見つからない場合は、設定の検索バーで「プライベート DNS」を検索するのが最も早い方法です。
これを開くと、次の 3 つのオプションが表示されます。 オフ、 自動、 そして プライベートDNSプロバイダーのホスト名。多くの場合、自動がデフォルトになります。ネットワーク独自の DNS サーバーが暗号化をサポートしている場合は、そのサーバーを使用してルックアップを暗号化しようとします。そうでない場合、携帯電話は通知なしに通常の暗号化されていない DNS に戻ります。これはまさに、不安定なパブリック ホットスポットで得られるものと同じです。
実際に保護するには、プロバイダーのホスト名オプションを選択します。これにより、電話機はすべてのネットワーク上で特定の暗号化されたリゾルバーを使用するようになります。 Android は暗号化されたハンドシェイクの一部としてサーバーの ID を確認するため、IP アドレスではなくホスト名を入力する必要があります。人気のある無料の選択肢には、Google Public DNS の dns.google や Cloudflare の one.one.one.one などがあります。個人的には、Cloudflare が最も速く、最も信頼性が高いと感じているため、私自身も Cloudflare を使用しています。また、既知の悪意のあるドメインをブロックする Quad9 用の dns.quad9.net や、多くの広告やトラッカーをフィルタリングする AdGuard 用の dns.adguard-dns.com もあります。入力して「保存」をタップすれば完了です。
知っておくべき奇妙な点が 1 つあります。特定のホテルや企業の Wi-Fi 設定など、一部のパブリック ネットワークでは、DNS-over-TLS が依存するポートがブロックされます。その場合、Android はプライベート DNS サーバーにアクセスできず、ページが読み込まれないことを警告します。しばらく自動に切り替えるとオンラインになりますが、そのネットワークは特に注意して扱う必要があります。
他にできること
シンプルな習慣を積み重ねて公衆 Wi-Fi をより安全に
プライベート DNS は賢いベースラインですが、公衆 Wi-Fi を危険にさらす問題の 1 つを修正するだけです。空港、コーヒー ショップ、ホテルなどで頻繁に接続する場合は、他のいくつかの習慣が大きな違いを生みます。
最も効果的なアップグレードは、評判の良い VPN です。プライベート DNS は検索のみを暗号化しますが、VPN は電話と VPN サーバー間のすべてのトラフィックを暗号化し、ローカル ネットワークから使用するサイトとサービスを隠します。ほとんどの VPN アプリは、独自の暗号化された接続を通じて DNS を送信し、接続中にプライベート DNS 設定をオーバーライドするため、この 2 つが競合することはありません。ただし、慎重に選択してください。プライバシー ポリシーが曖昧な無料 VPN では、カフェ ネットワークよりも多くのデータが閲覧される可能性があります。
電話機がネットワークに参加する方法をより厳密にすることもできます。 Android は、以前に使用したオープン ネットワークを記憶し、自動的に再接続できます。これにより、攻撃者が見慣れた名前の偽のホットスポットをセットアップすることが容易になります。完了したら、パブリック ネットワークのことは忘れて、Wi-Fi を自動的に開くように接続する設定をすべてオフにします。 Wi-Fi が必要ない場合は、Wi-Fi をオフにすると、露出がさらに減ります。
接続中の行動に注意してください。現在、ほぼすべての主要な Web サイトで HTTPS が使用されていますが、パスワードや支払いの詳細を入力する前に HTTPS を確認し、無効な証明書に関するブラウザーの警告を決してクリックしないでください。銀行取引などの機密性の高いタスクの場合、通常、モバイル データ接続の方が共有 Wi-Fi より安全です。ラップトップをオンラインで入手する必要がある場合は、携帯電話のホットスポットも機能します。
最後に、携帯電話を常に最新の状態に保ってください。 Android セキュリティ パッチと Google Play システム アップデートは、ネットワーク スタックなどの脆弱性を定期的に修正しますが、それらはインストールした場合にのみ役に立ちます。
プライベート DNS は小さな一歩ですが、大きなメリットがあります
プライベート DNS は公衆 Wi-Fi を安全なネットワークに変えるわけではありませんが、攻撃者が好んで悪用する簡単なギャップを埋めます。信頼できるホスト名を設定し、VPN と賢明な習慣を組み合わせれば、Android スマートフォンの覗き見がはるかに困難になります。
関連情報は以下のリンクからご確認いただけます
関連記事
- オオカミクモ咬傷治療: オオカミクモに噛まれた場合の対処方法
- Shark Week 2023: 日付、スケジュール、その他これまでにわかっていること
- なぜカリウム塩を使うべきなのか(たとえ少し変な味がするとしても)