Dua penyedia perkhidmatan internet (ISP) tempatan, Maxis dan TIME, telah melaksanakan proksi DNS yang telus, menurut inisiatif ketelusan dan akauntabiliti Sinar Project. Pensijilan ini mengalihkan pertanyaan DNS ke pelayan DNS awam Google dan Cloudflare, menyebabkan pengguna tidak lagi dapat mengakses laman web yang disekat oleh Suruhanjaya Komunikasi dan Multimedia Malaysia (MCMC).

 

Berdasarkan ujian yang dijalankan oleh Sinar Project, kedua-dua ujian automatik dan manual menunjukkan bahawa Maxis dan TIME telah melaksanakan proksi DNS yang telus pada 5 Ogos 2024. Dikatakan bahawa pengguna yang mengkonfigurasi tetapan internet mereka untuk menggunakan pelayan DNS alternatif melaporkan bahawa mereka tidak dapat lagi mengakses laman web yang disekat oleh MCMC, malah menghadapi ralat habis waktu sambungan sebagai gantinya.

 

 

Inisiatif itu mencatat bahawa Maxis secara automatik mengalihkan pertanyaan DNS yang dituju ke Google Public DNS (8.8.8.8) ke pelayan sendiri. Begitu juga, TIME mengalihkan pertanyaan DNS yang ditujukan kepada kedua-dua Google Public DNS (8.8.8.8) dan Cloudflare Public DNS (1.1.1.1) ke pelayan sendiri. Selain laman web yang disekat oleh MCMC, alamat lain yang dikembalikan dari pelayan DNS ISP juga boleh berbeza daripada yang dikembalikan oleh Google dan Cloudflare.

   
 
 


 

 
 

Penemuan juga mendakwa bahawa pengukuran ujian daripada Pengawas Rangkaian Campur Laman Terbuka (OONI) mengesahkan bahawa beberapa ISP Malaysia melaksanakan proksi DNS yang telus. Data yang dikumpulkan melalui Aplikasi Probe OONI oleh Sinar Project dan sukarelawan menunjukkan pemadaman dan penyusupan DNS, yang mengalihkan pertanyaan ke alamat IP MCMC (175.139.142.25). Selain itu, data OONI menunjukkan bahawa walaupun perkhidmatan DNS nampaknya berasal dari Google atau Cloudflare, sebenarnya disajikan oleh proksi DNS telus ISP, yang secara efektif memblok akses ke sesetengah laman web seperti yang diarahkan oleh MCMC.

 

1.1.1.1 Perkhidmatan DNS-Cloudflare-alamat IP1.1.1.1 Perkhidmatan DNS-Cloudflare-alamat IP
Imej: Cloudflare

 

Sinar Project mencadangkan bahawa pengalihan ini membawa risiko keselamatan yang signifikan, kerana pengguna mungkin dialihkan ke laman web dan perkhidmatan tanpa pengesahan, menyebabkan potensi perkauman data dan masalah teknikal lain. Pertanyaan DNS standard tidak dienkritpt, membenarkan alamat yang diminta dilihat dan dicatat oleh ISP.

 

Bagi menangani ini, inisiatif ini menggalakkan pengguna yang terjejas untuk mengaktifkan DNS melalui HTTPS (DoH) dalam tetapan pelayar mereka. Ini mengenkripsi carian DNS, memastikan ia sampai ke pelayan yang dimaksudkan tanpa gangguan dan memberikan amaran jika penyusupan dikesan.

 

Maxis TIME proksi DNS telusMaxis TIME proksi DNS telus
Tetapan Keselamatan Pelayar Firefox untuk DNS melalui HTTPS (Imej: Sinar Project)

 

Maxis TIME proksi DNS telusMaxis TIME proksi DNS telus
Tetapan Keselamatan Pelayar Google Chrome untuk DNS melalui HTTPS (Imej: Sinar Project)

 

Bagi pengguna Firefox, anda boleh mengaktifkan DoH melalui Tetapan > Privasi & Keselamatan > Aktifkan Perlindungan Maksimum. Pengguna Chrome pula boleh mengaktifkannya dengan melayari Tetapan > Keselamatan > aktifkan Guna DNS Selamat > pilih pelayan DNS awam seperti Google atau Cloudflare.

 

(Sumber: Sinar Project [1] [2])

     

Ikuti kami di Instagram, Facebook, Twitter atau Telegram untuk mendapatkan lebih kemas kini dan berita terkini.





Source link

-12%
SIM HOTLINK PANTAS KEKAL 365 HARI/1 YEAR VALIDITY HOTLINK SIMCARD/ CAN RENEW
Shopee.com.my
4.9
RM8.99 RM10.22
SIM HOTLINK PANTAS KEKAL 365 HARI/1 YEAR VALIDITY HOTLINK SIMCARD/ CAN RENEW
Hotlink Prepaid Unlimited Sim Card Unlimited Internet Unlimited Calls Unlimited Hotspot
Shopee.com.my
4.9
RM10.00
Hotlink Prepaid Unlimited Sim Card Unlimited Internet Unlimited Calls Unlimited Hotspot
Buy hotlink maxis share credit
Shopee.com.my
4.5
RM0.10
Buy hotlink maxis share credit
TOP UP MAXIS HOTLINK PIN DAN INSTANT TOP UP (RM5, RM10, RM20 & RM30)
Shopee.com.my
5.0
RM8.50
TOP UP MAXIS HOTLINK PIN DAN INSTANT TOP UP (RM5, RM10, RM20 & RM30)

Leave a Reply