В Firefox и Chrome особеност в обработката на въведените в адресната лента търсения, която води до изтичане на информация чрез DNS сървъра на доставчика. Същността на проблема е, че ако търсенето съдържа само една дума, браузърът първо се опитва да определи наличието на хост с това име в DNS, като предполага, че потребителят се опитва да отвори поддомен, и след това пренасочва заявката към търсещата система. По този начин, собственикът на DNS сървъра, посочен в настройките на потребителя, получава информация за търсенията, състоящи се от една дума, което се оценява като нарушение на конфиденциалността.
Проблемата възниква както при използването на DNS сървъра на доставчика, така и на услугите «DNS over HTTPS» (DoH), когато е зададен суфикс на DNS в настройките (по подразбиране се задава при получаване на параметрите по DHCP). Основният проблем е, че дори при включен DoH, заявките продължават да се изпращат през зададения в системата DNS сървър на доставчика.
Важно е, че опитът за резолвиране се извършва само при изпращане на търсения, състоящи се от една дума. При задаване на няколко думи, достъпът до DNS не се извършва.
Проблемът е потвърден във Firefox и Chrome, и вероятно засяга и други браузъри. Разработчиците на Firefox се съгласиха с наличието на проблема и ще предоставят решение в изданието Firefox 79. В частност, за управление на поведението при обработка на търсения в about:config «browser.urlbar.dnsResolveSingleWordsAfterSearch», когато стойността е зададена на «0», резолирането се блокира, «1» (по подразбиране) използва хевристика за селективно резолвиране и «2» запазва старото поведение. Хевристиката в проверката за включен DoH, наличието само на записа 'localhost' в /etc/hosts и отсъствието на поддомейн за текущия хост.
Разработчиците на Chrome да ограничат изтичането през DNS, но за подобен проблем остава нерешено от 2015 година. В Tor Browser проблемът не се проявява.
Източник: opennet.ru
