Firefoxis ja Chrome'is aadressiribal tehtud otsingupĂ€ringute töötlemise omadus, mis toob kaasa andmete leket pakkuja DNS-serveri kaudu. Probleemi olemus on selles, et kui otsingupĂ€ring koosneb ainult ĂŒhest sĂ”nast, proovib brauser esmalt DNS-iga mÀÀrata, kas sellise nimega host olemas on, arvestades, et kasutaja ĂŒritab avada alamdomeeni, ja alles seejĂ€rel suunab pĂ€ringu otsingumootorisse. Seega saab DNS-serveri omanik, mille kasutaja seades on mÀÀratud, teavet, mis puudutab ĂŒhe sĂ”naga otsingupĂ€ringuid, mis loetakse privaatsuse rikkumiseks.
Probleem ilmneb nii pakkuja DNS-serverites kui ka "DNS over HTTPS" (DoH) teenustes, kui DNS-sufiks on seades mÀÀratud (mis mÀÀratakse vaikevÀÀrtusena DHCP kaudu saadud parameetrite korral). Peamine probleem on aga see, et isegi kui DoH on sisse lĂŒlitatud, saadetakse pĂ€ringud endiselt lĂ€bi sĂŒsteemis mÀÀratud pakkuja DNS-serveri.
Oluline on, et resolvimine toimub ainult ĂŒhe sĂ”naga koostatud otsingupĂ€ringute saatmise korral. Kui on antud mitu sĂ”na, siis DNS-i pĂ€ringut ei tehta.
Probleem on kinnitatud Firefoxis ja Chromes, see vĂ”ib puudutada ka teisi brausereid. Firefoxi arendajad on nĂ”ustunud probleemiga ja pakuvad lahendust Firefoxi versioonis 79. EelkĂ”ige saab otsingupĂ€ringute töötlemise kĂ€itumist juhtida seadetes about:config «browser.urlbar.dnsResolveSingleWordsAfterSearch», mille seadistamine vÀÀrtusele «0» blokeerib resolvimise, «1» (vaikimisi) kasutab heuristikat valikuliseks resolvimiseks ja «2» sĂ€ilitab vana kĂ€itumise. Heuristika kontrollib DoH-i lubamist, kas /etc/hosts failis on ainult âlocalhostâ kirje ja kas praegusel hostil puudub alamdomeen.
Chrome'i arendajad piirata DNS-i kaudu lekkeid, kuid sarnane probleem on jÀÀnud lahendamata alates 2015. aastast. Tor Brauseris probleemi ei esine.
Allikas: opennet.ru
