Firefoxis ja Chrome'is aadressiribal tehtud otsingupäringute töötlemise omadus, mis toob kaasa andmete leket pakkuja DNS-serveri kaudu. Probleemi olemus on selles, et kui otsingupäring koosneb ainult ühest sõnast, proovib brauser esmalt DNS-iga määrata, kas sellise nimega host olemas on, arvestades, et kasutaja üritab avada alamdomeeni, ja alles seejärel suunab päringu otsingumootorisse. Seega saab DNS-serveri omanik, mille kasutaja seades on määratud, teavet, mis puudutab ühe sõnaga otsingupäringuid, mis loetakse privaatsuse rikkumiseks.
Probleem ilmneb nii pakkuja DNS-serverites kui ka "DNS over HTTPS" (DoH) teenustes, kui DNS-sufiks on seades määratud (mis määratakse vaikeväärtusena DHCP kaudu saadud parameetrite korral). Peamine probleem on aga see, et isegi kui DoH on sisse lülitatud, saadetakse päringud endiselt läbi süsteemis määratud pakkuja DNS-serveri.
Oluline on, et resolvimine toimub ainult ühe sõnaga koostatud otsingupäringute saatmise korral. Kui on antud mitu sõna, siis DNS-i päringut ei tehta.
Probleem on kinnitatud Firefoxis ja Chromes, see võib puudutada ka teisi brausereid. Firefoxi arendajad on nõustunud probleemiga ja pakuvad lahendust Firefoxi versioonis 79. Eelkõige saab otsingupäringute töötlemise käitumist juhtida seadetes about:config «browser.urlbar.dnsResolveSingleWordsAfterSearch», mille seadistamine väärtusele «0» blokeerib resolvimise, «1» (vaikimisi) kasutab heuristikat valikuliseks resolvimiseks ja «2» säilitab vana käitumise. Heuristika kontrollib DoH-i lubamist, kas /etc/hosts failis on ainult ‘localhost’ kirje ja kas praegusel hostil puudub alamdomeen.
Chrome'i arendajad piirata DNS-i kaudu lekkeid, kuid sarnane probleem on jäänud lahendamata alates 2015. aastast. Tor Brauseris probleemi ei esine.
Allikas: opennet.ru
