Mozilla ettevÔttes  DNS-i toetuse testimise etapi (DNS over HTTPS, DoH) ja kavatseb kÀivitada funktsiooni USA-s kÀesoleva kuu lÔpuks. PÀrast tÀielikku kÀivitamist kaalutakse protokolli kÀivitamist ka teistes riikides.

See tehnoloogia vĂ”imaldab DNS-i liikluse krĂŒpteerimist, kuid brauseris on funktsioon vĂ”imalik vĂ€lja lĂŒlitada ja kasutada tavalisi DNS-pĂ€ringuid. TĂ”enĂ€oliselt teevad nii mĂ”nedki vanemakontrolli sĂŒsteemide ja ettevĂ”tte vĂ”rkude kasutajad, kuna nendes on kontrollimissĂŒsteemide jaoks automaatne DoH-i vĂ€ljalĂŒlitamine.
Sarnane tehnoloogia vĂ”ib olla kasulik andmete lekete kaitsmisel pakkujate DNS-serverite kaudu. Samuti saab seda rakendada MITM-rĂŒnnakute, DNS-ÀÀrne liikluse muutmise ja blokeeringute ĂŒletamise vastu. domeeninime ja nii edasi. LĂ”ppkokkuvĂ”ttes kasutab aktuaalne standard DNSSEC krĂŒpteerimist ainult kliendi ja serveri autentimiseks, kuid ei kaitse andmete pealtkuulamise vĂ”i muutmise eest.
DoH-i aktiveerimine aadressil about:config toimub muutuja network.trr.mode abil, mis ilmus Firefox 60-s. VÀÀrtus 0 keeldub tĂ€ielikult DoH-ist. VÀÀrtus 1 vĂ”imaldab automaatselt valida DNS-i vĂ”i DoH-i sĂ”ltuvalt sellest, mis töötab kiiremini. VÀÀrtus 2 kasutab vaikimisi DoH-i, samas kui DNS on varuvĂ”imalus. VÀÀrtuse 3 puhul kasutatakse ainult DNS over HTTPS-i. LĂ”puks, kui seadistada parameeter 4, aktiveeritakse peegeldusreĆŸiim, kus DoH ja DNS töötavad paralleelselt. Sel juhul kasutatakse CloudFlare'i DNS-serverit, kuigi seda saab muuta.
Allikas: 3dnews.ru
