Firefoxis viiakse lÀbi katse, mis on seotud DNS-over-HTTPS-iga.

Mozilla arendajad teatasid uue uuringu lĂ€biviimisest, et valmistuda DNS-i ĂŒle HTTPS-i (DoH, DNS over HTTPS) pöördumise funktsiooni rakendamiseks. Eksperimendi kĂ€igus kogutakse teavet Ameerika Ühendriikide Firefoxi vĂ€ljaannete kasutajate sĂŒsteemide kohta, et saada statistikat vanemliku kontrolli sĂŒsteemide ja ettevĂ”tte resolvers'i kasutamise kohta. Eksperimendis osalemisest on vĂ”imalik loobuda lehe kaudu «about:studies» (uuring on esitatud nimekirjas kui «Detection Logic for DNS-over-HTTPS»).

Uuringu jaoks kogutakse anonĂŒĂŒmseid andmeid, mis sisaldavad ainult loendureid, ilma konkreetsete aadresside ja domeenide nĂ€itamiseta. Vanemliku kontrolli sĂŒsteemide tuvastamiseks saadetakse pĂ€ring nĂ€itamiseks, kas exampleadultsite.com-i nimi vastab tegelikule IP-le; kui see ei vasta, vĂ”ib jĂ€reldada, et tĂ€iskasvanute sisu blokeerimine on aktiivne DNS-i tasemel. Samuti hinnatakse IP-aadressid tagastatavaid andmeid Google'i ja YouTube'i jaoks, et kontrollida nende suunamist restrict.youtube.com, forcesafesearch.google.com ja restrictmoderate.youtube.com.

EttevĂ”tte siseselt kasutatavate resolvers'i tuvastamiseks kontrollitakse veebisaitide avamise ajal mÀÀratud hoste, et kindlaks teha, kas nad kasutavad ebatĂŒĂŒpilisi tippdomeene (TLD) ning kas nende jaoks tagastatakse intraneti aadresse. Eksperimenti viidi lĂ€bi mure tĂ”ttu, et DNS-over-HTTPS vaikeseade vĂ”ib mĂ”jutada DNS-i kaudu töötavaid vanemlikke kontrolli sĂŒsteeme ning tekitada probleeme ettevĂ”tte vĂ”rkudes, kus kasutatakse DNS-servereid, mis edastavad teavet sisedomeenide kohta, mis ei ole vĂ€lisvĂ”rgus nĂ€htavad.

Tulet meenutada, et DoH vĂ”ib olla kasulik, et vĂ€ltida hostinimede pĂ€ringute teavet lekkeid, mida edastatakse teenusepakkujate DNS-serverite kaudu, vĂ”idelda MITM-rĂŒnnakute ja DNS-liiklusest kĂ”rvalekaldumisega, takistada DNS-taseme blokeeringute korral vĂ”i korraldada tööd, kui otse DNS-serverite poole pöördumine ei ole vĂ”imalik (nĂ€iteks töötades lĂ€bi proksi). Tavalistes olukordades saadetakse DNS-pĂ€ringud otse sĂŒsteemi konfigureeritud DNS-serveritele, kuid DoH korral kapseldatakse hosti IP-aadressi mÀÀramise pĂ€ring HTTPS-liiklusesse ja saadetakse HTTP-serverisse, kus resolvender kĂ€sitleb pĂ€ringuid lĂ€bi Web API. Praegune standard DNSSEC kasutab krĂŒpteerimist vaid kliendi ja serveri autentimiseks, kuid ei kaitse liiklust pealtkuulamise eest ega taga pĂ€ringute konfidentsiaalsust.

DoH lubamiseks tuleb muuta muutuja network.trr.mode vÀÀrtust, mida toetatakse alates Firefox 60-st. VÀÀrtus 0 keelab tĂ€ielikult DoH; 1 — kasutatakse DNS-i vĂ”i DoH-d, sĂ”ltuvalt sellest, kumb on kiirem; 2 — kasutatakse vaikimisi DoH-d ja DNS-i varuvĂ”tmena; 3 — kasutatakse ainult DoH-d; 4 — peegeldusreĆŸiim, kus DoH ja DNS töötavad paralleelselt. Vaikimisi kasutatakse CloudFlare'i DNS-serverit, kuid seda saab muuta parameetri network.trr.uri kaudu, nĂ€iteks saab mÀÀrata "https://dns.google.com/experimental" vĂ”i "https://9.9.9.9/dns-query".

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster