Android es compatible con DNS sobre TLS (DoT) desde Android 9.0 Pie. Está disponible en la configuración de Red e Internet de tu teléfono con el nombre DNS privado. En septiembre del año pasado, un cambio de código detectado en el Proyecto de código abierto de Android (AOSP) sugirió que Google estaba planeando agregar compatibilidad con DNS sobre HTTPS enAndroid 13.Y ahora finalmente es oficial.
Como lo descubrió Mishaal Rahman de Esper, Android 13 finalmente agrega soporte nativo para DNS sobre HTTPS (DoH). En el nivel más básico, tanto DoT como DoH hacen lo mismo: cifrar el tráfico DNS. DNS sobre TLS usa TLS (también conocido como SSL) para cifrar el tráfico, mientras que DNS sobre HTTPS usa protocolos HTTP o HTTP/2 para enviar consultas y respuestas DNS.
Sin embargo, el uso de DoH en lugar de DoT tiene algunas ventajas. DoT utiliza un puerto dedicado donde cualquier persona a nivel de red puede ver el tráfico entrante y saliente; sin embargo, el contenido en sí permanece cifrado. DoH, por otro lado, utiliza el puerto 443, el puerto estándar para el tráfico HTTPS. Como tal, las solicitudes y el tráfico enviados a través de DoH pueden ocultarse con el resto del tráfico HTTPS, lo que hace que sea casi imposible para los atacantes o administradores de red monitorear o bloquear las consultas de DoH. Los navegadores populares como Mozilla Firefox y Google Chrome ya ofrecen compatibilidad con DNS sobre HTTPS.
Actualmente, no parece haber una configuración orientada al usuario para acceder a DNS a través de HTTPS en dispositivos que ejecutan Android 13 DP2. Sin embargo, Esper informa que se puede habilitar a través del indicador booleano device_config “doh” en el espacio de nombres “netd_native”.
Los cambiosde código recientes en AOSP sugieren que Google está considerando habilitar el soporte de DoH de forma predeterminada en Android 13, aunque aún no es definitivo.
Android 13 trae un montón de nuevas funciones, como iconos con temas automáticos, compatibilidad con idiomas por aplicación, compatibilidad total con Bluetooth LE Audio, permisos de tiempo de ejecución para notificaciones y mucho más. Además, la última versión también habilita lacompatibilidad con video HDR en la API Camera2e introduce nuevasAPI de juegos que podrían reducir significativamente los tiempos de carga de los juegos.
Fuente:Esper