En Firefox y Chrome hay una característica en el procesamiento de las consultas de búsqueda ingresadas en la barra de direcciones, que conlleva a la filtración de datos a través del servidor DNS del proveedor. La esencia del problema es que si la consulta de búsqueda consiste en una sola palabra, el navegador intenta primero determinar en el DNS la existencia de un host con ese nombre, asumiendo que el usuario está tratando de abrir un subdominio, y luego redirige la consulta al motor de búsqueda. Así, el propietario del servidor DNS indicado en la configuración del usuario obtiene información sobre las consultas de búsqueda de una sola palabra, lo que se considera una violación de la privacidad.
El problema se presenta al utilizar tanto el servidor DNS del proveedor como servicios de 'DNS sobre HTTPS' (DoH), en caso de que se haya establecido un sufijo DNS en la configuración (que se establece por defecto al recibir parámetros a través de DHCP). En este sentido, el problema principal es que incluso con DoH activado, las consultas continúan enviándose a través del servidor DNS del proveedor indicado en el sistema.
Es importante destacar que el intento de resolución solo se lleva a cabo al enviar consultas de búsqueda que consisten en una sola palabra. Al indicar varias palabras, no se hace ninguna consulta al DNS.
El problema ha sido confirmado en Firefox y Chrome, y también puede afectar a otros navegadores. Los desarrolladores de Firefox admitieron estar al tanto del problema y proporcionarán una solución en la versión 79 de Firefox. En particular, para gestionar el comportamiento en el procesamiento de consultas de búsqueda en about:config «browser.urlbar.dnsResolveSingleWordsAfterSearch», donde al establecerla en '0' se bloquea la resolución, '1' (por defecto) utiliza heurística para la resolución selectiva y '2' conserva el comportamiento antiguo. La heurística verifica la activación de DoH, la existencia solo de la entrada ‘localhost’ en /etc/hosts y la ausencia de subdominio para el host actual.
Los desarrolladores de Chrome quieren limitar la filtración a través del DNS, pero un problema similar permanece sin solución desde 2015. En Tor Browser, el problema no se presenta.
Fuente: opennet.ru
