Leck von Suchbegriffen über DNS in Firefox und Chrome

In Firefox und Chrome entdeckt eine Besonderheit bei der Verarbeitung von in die Adresszeile eingegebenen Suchanfragen, die führt an zu einer Offenlegung von Informationen über die DNS-Server des Anbieters führt. Das Problem besteht darin, dass der Browser zunächst versucht, im DNS nach einem Host mit diesem Namen zu suchen, wenn die Suchanfrage nur aus einem Wort besteht, in der Annahme, dass der Benutzer versucht, eine Subdomain zu öffnen, und erst dann die Anfrage an die Suchmaschine weiterleitet. Dadurch erhält der Eigentümer des in den Benutzereinstellungen angegebenen DNS-Servers Informationen über einwortige Suchanfragen, was als Verletzung der Privatsphäre angesehen wird.

Das Problem tritt sowohl bei der Verwendung des DNS-Servers des Anbieters als auch bei den Diensten "DNS over HTTPS" (DoH) auf, wenn ein DNS-Suffix in den Einstellungen festgelegt ist (dies wird standardmäßig beim Bezug von Parametern über DHCP eingestellt). Das Hauptproblem ist jedoch, dass selbst bei aktivem DoH die Anfragen weiterhin über den im System angegebenen DNS-Server des Anbieters gesendet werden.
Es ist wichtig, dass der Versuch der Namensauflösung nur bei der Absendung von Suchanfragen, die aus einem Wort bestehen, erfolgt. Bei Angabe mehrerer Wörter erfolgt kein Zugriff auf DNS.

Leck von Suchbegriffen über DNS in Firefox und Chrome

Das Problem wurde in Firefox und Chrome bestätigt und betrifft möglicherweise auch andere Browser. Die Entwickler von Firefox haben das Problem anerkannt und haben die Absicht eine Lösung in der Version Firefox 79 bereitzustellen. Insbesondere zur Steuerung des Verhaltens bei der Verarbeitung von Suchanfragen in about:config hinzugefügt Einstellung "browser.urlbar.dnsResolveSingleWordsAfterSearch", bei der eine Einstellung auf "0" die Namensauflösung blockiert, "1" (Standard) eine Heuristik für selektives Auflösen verwendet und "2" das alte Verhalten beibehält. Die Heuristik besteht darin, prüft die Aktivierung von DoH, das Vorhandensein nur eines Eintrags über ‘localhost’ in /etc/hosts und das Fehlen einer Subdomain für den aktuellen Host.

Die Entwickler von Chrome diese Technologie nicht zu nutzen, und die Offenlegung über DNS zu begrenzen, jedoch Nachricht ein ähnliches Problem bleibt seit 2015 ungelöst. Im Tor-Browser tritt das Problem nicht auf.

Quelle: opennet.ru

60GB SSD 8Gb DDR4