Компания Mozilla да включва по подразбиране поддръжка на DNS-over-HTTPS за потребителите в Обединеното кралство поради натиска на Асоциацията на доставчиците на Обединеното кралство () и организацията (IWF). Въпреки това, Mozilla търси потенциални партньори за по-широко приложение на технологията DNS-over-HTTPS в други европейски страни. Преди няколко дни организацията UK ISPA Mozilla за "Злодей на интернет" заради усилията за внедряване на DNS-over-HTTPS.
Mozilla разглежда DNS-over-HTTPS (DoH) като инструмент за защита на личната неприкосновеност и сигурността на потребителите, който предотвратява изтичането на информация за исканите имена на хостове през DNS-сървърите на доставчиците, позволява да се справяме с MITM атаки и подмяна на DNS трафика, противодейства на блокировките на ниво DNS и позволява работа в случай на невъзможност за директен достъп до DNS-сървърите (например при работа през прокси). Докато обикновено DNS запитванията се изпращат директно до определените в конфигурацията DNS-сървъри, при DoH запитването за определяне на IP адреса на хоста се инкапсулира в HTTPS трафика и се изпраща в шифрован вид до един от централизованите DoH-сървъри, заобикаляйки DNS-сървърите на доставчика.
От гледна точка на UK ISPA протоколът DNS-over-HTTPS обратното заплашва сигурността на потребителите и разбива приетите в Обединеното кралство стандарти за интернет сигурност, тъй като улеснява заобикалянето на блокировките и филтрите, наложени от доставчиците в съответствие с изискванията на регулаторните органи на Обединеното кралство или при организирането на системи за родителски контрол. В много случаи подобни блокировки се извършват чрез филтриране на DNS запитвания и използването на DNS-over-HTTP неутрализира ефективността на тези системи.
Източник: opennet.ru
