Firefoxis ja Chrome'is aalane töötlemise eripĂ€ra aadressiribale sisestatud otsingupĂ€ringute osas, mis toob kaasa andmete lekke kaudu pakkuja DNS-serverisse. Probleem seisneb selles, et kui otsingupĂ€ring koosneb ainult ĂŒhest sĂ”nast, proovib brauser esmalt DNS'is mÀÀrata, kas sellise nimega hosti on olemas, eeldades, et kasutaja proovib avada alamdomeeni, ning alles seejĂ€rel suunab pĂ€ringu otsingumootorisse. Nii saab DNS-serveri omanik, mis on kasutaja seadistustes mÀÀratud, teavet ĂŒhe sĂ”na otsingupĂ€ringute kohta, mis loetakse privaatsuse rikkumiseks.
Probleem ilmneb nii pakkuja DNS-serveri kui ka «DNS over HTTPS» (DoH) teenuste kasutamisel, kui DNS-lisa on seadistustes mÀÀratud (seatakse vaikimisi, kui parameetreid saadakse DHCP kaudu). Peamine probleem on aga see, et isegi DoH-i sisselĂŒlitamise korral saadetakse pĂ€ringud endiselt lĂ€bi sĂŒsteemis mÀÀratud pakkuja DNS-serveri.
Oluline on, et nimede lahendamine toimub ainult siis, kui saadetakse otsingupĂ€ringud, mis koosnevad ĂŒhest sĂ”nast. Kui on mÀÀratud mitu sĂ”na, ei pöörduta DNS-i poole.
Probleem on kinnitatud Firefoxis ja Chrome'is ning vÔib mÔjutada ka teisi brauserite. Firefoxi arendajad on tunnistanud probleemi olemasolu ja pakuvad lahendust versioonis Firefox 79. EelkÔige saab otsingupÀringute töötlemise kÀitumist hallata seadetes about:config «browser.urlbar.dnsResolveSingleWordsAfterSearch», mille seadmine vÀÀrtusele «0» blokeerib lahendamise, «1» (vaikimisi) kasutab heuristikat valikuliseks lahendamiseks ja «2» hoiab vana kÀitumise. Heuristika kontrollib DoH-i aktiveerimist, ainult 'localhost' kirje olemasolu /etc/hosts failis ja alamdomeeni puudumist praeguse hosti jaoks.
Chrome'i arendajad piirata DNS-i kaudu toimuvat lekke, kuid sarnane probleem jÀÀb lahendamata alates 2015. aastast. Tor Browseris probleem ei esine.
Allikas: opennet.ru
