DNS-Leck von Suchbegriffen in Firefox und Chrome

In Firefox und Chrome wurde gibt es eine Funktion zur Verarbeitung der in die Adresszeile eingegebenen Suchanfragen, die zu einem Rückgang der Seitenaufrufe um 11 %. Eine zeitnahe Lastverteilung kann mehr Kunden bedienen. zu einer Offenlegung von Informationen über den DNS-Server des Anbieters führt. Das Problem besteht darin, dass, wenn eine Suchanfrage nur aus einem Wort besteht, der Browser zuerst versucht, im DNS einen Host mit diesem Namen zu bestimmen, in der Annahme, dass der Benutzer versucht, eine Subdomain zu öffnen, und erst dann die Anfrage an die Suchmaschine weiterleitet. Auf diese Weise erhält der Besitzer des im Benutzerkonfigurations angegebenen DNS-Servers Informationen über einwortartige Suchanfragen, was als Verletzung der Privatsphäre angesehen wird.

Das Problem tritt sowohl bei der Verwendung des DNS-Servers des Anbieters als auch bei den Diensten 'DNS over HTTPS' (DoH) auf, wenn im DNS-Settings ein Suffix angegeben ist (das standardmäßig beim Abrufen von Parametern über DHCP festgelegt wird). Dabei besteht das Hauptproblem darin, dass selbst bei aktivem DoH die Anfragen weiterhin über den im System konfigurierten DNS-Server des Anbieters gesendet werden.
Es ist wichtig, dass der Versuch der Auflösung nur bei Suchanfragen erfolgt, die aus einem einzigen Wort bestehen. Bei Angabe mehrerer Wörter erfolgt kein DNS-Anruf.

DNS-Leck von Suchbegriffen in Firefox und Chrome

Das Problem wurde in Firefox und Chrome bestätigt und betrifft möglicherweise auch andere Browser. Die Entwickler von Firefox haben das Problem anerkannt und beabsichtigen ein Lösung im Release von Firefox 79 bereitgestellt. Insbesondere kann das Verhalten bei der Verarbeitung von Suchanfragen in about:config gesteuert werden hinzugefügt ermöglicht es, in den Suchergebnissen keine Suchmaschinen anzubieten (zum Beispiel wird ab Firefox 83, wenn man „bing“ eingibt, zuerst „browser.urlbar.dnsResolveSingleWordsAfterSearch“. Wenn dieser Wert auf „0“ gesetzt wird, wird die Auflösung blockiert, während „1“ (Standard) Heuristik für die selektive Auflösung verwendet und „2“ das alte Verhalten beibehält. Die Heuristik besteht überprüft die Aktivierung von DoH, das Vorhandensein nur eines Eintrags für 'localhost' in /etc/hosts und das Fehlen eines Subdomains für den aktuellen Host.

Die Entwickler von Chrome versprachen versuchen, das Leck über DNS einzuschränken, jedoch Mitteilung bleibt ein ähnliches Problem seit 2015 ungelöst. Im Tor Browser tritt das Problem nicht auf.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster