Ettevõte Mozilla kaasa lülitada vaikimisi DNS-over-HTTPS toe Suurbritannia kasutajatele, kuna Suurbritannia teenuste pakkujate assotsiatsioon () ja organisatsiooni (IWF). Siiski otsib Mozilla potentsiaalseid partnereid DNS-over-HTTPS tehnoloogia laiemaks rakendamiseks teistes Euroopa riikides. Mõni päev tagasi UK ISPA organisatsioon Mozilla ‘Interneti paha poiss’ tiitlile seoses DNS-over-HTTPS rakendamisega.
Mozilla peab DNS-over-HTTPS (DoH) tööriistaks, et tagada kasutajate privaatsus ja turvalisus, tõkestades teenusepakkuja DNS-serverite kaudu edastatavaid nimede lekkeid, võimaldades võidelda MITM-rünnakute ja DNS-i liikluse petmisega, takistades DNS-i tasemel blokeerimist ja võimaldades töötamist juhul, kui otsene ühendus DNS-serveritega on võimatu (näiteks proxy kaudu töötades). Tavalistes olukordades saadetakse DNS-päringud otse süsteemi konfiguratsioonis määratud DNS-serveritesse, kuid DoH-i korral kapseldatakse hosti IP-aadressi määramise päring HTTPS-i liiklusse ja saadetakse krüpteeritud kujul ühe keskse DoH-serveri juurde, mööda teenusepakkuja DNS-servereid.
UK ISPA seisukohast ohustab DNS-over-HTTPS protokoll kasutajate turvalisust ja hävitab Suurbritannias kehtivaid interneti turvastandardeid, kuna see lihtsustab blokeeringute ja filtrite ümberhindamist, mida pakkujad rakendavad vastavalt Suurbritannia ametiasutuste nõudmistele või vanemate kontrollisüsteemide seadistamiseks. Paljudel juhtudel rakendatakse selliseid blokeeringuid DNS-i päringute filtreerimise kaudu, ja DNS-over-HTTP kasutamine hävitab nende süsteemide efektiivsuse.
Allikas: opennet.ru
