Mozilla wird bald DNS over HTTPS standardmäßig in Firefox aktivieren

Bei Mozilla haben abgeschlossen die Testphase der Unterstützung von DNS über HTTPS (DNS over HTTPS, DoH) und planen, die Funktion bis Ende dieses Monats in den USA zu starten. Nach dem vollständigen Start wird die Möglichkeit geprüft, das Protokoll auch in anderen Ländern einzuführen.

Mozilla wird bald DNS over HTTPS standardmäßig in Firefox aktivieren

Diese Technologie ermöglicht es, DNS-Datenverkehr zu verschlüsseln, wobei die Funktion im Browser deaktiviert werden kann, um normale DNS-Anfragen zu verwenden. Wahrscheinlich werden Nutzer von Eltern-Kontrollsystemen und Unternehmensnetzwerken so verfahren, da es dort Systeme zur automatischen Deaktivierung von DoH gibt.

Eine solche Technologie könnte nützlich sein, um Datenlecks über die DNS-Server von Providern zu verhindern. Sie kann auch gegen MITM-Angriffe, Manipulation von DNS-Datenverkehr und Umgehung von Blockaden eingesetzt werden. Domainnamen und so weiter. Denn der aktuelle Standard DNSSEC verwendet Verschlüsselung nur zur Authentifizierung von Client und Server, schützt aber nicht vor dem Abfangen oder der Manipulation von Daten.

Die Aktivierung von DoH in about:config erfolgt über die Variable network.trr.mode, die in Firefox 60 eingeführt wurde. Bei Wert 0 ist DoH vollständig deaktiviert. Wert 1 ermöglicht die automatische Auswahl zwischen DNS oder DoH, je nachdem, was schneller funktioniert. Bei Wert 2 wird DoH standardmäßig verwendet, während DNS als Rückfalloption dient. Bei Wert 3 wird nur DNS über HTTPS verwendet. Schließlich, wenn Parameter 4 eingestellt wird, wird der Mirroring-Modus aktiviert, in dem DoH und DNS parallel funktionieren. Dabei wird der DNS-Server von CloudFlare verwendet, obwohl dieser geändert werden kann.



Quelle: 3dnews.ru
60GB SSD 8Gb DDR4