HTTPS bidezko DNS lehenespenez desgaituta dago OpenBSDrako Firefox atakan

OpenBSDrako Firefox ataken mantentzaileak ez zuen onartzen buruzko erabakia gaitu lehenespenez DNS HTTPS bidez Firefoxen bertsio berrietan. Labur baten ondoren eztabaidak jatorrizko jokabidea aldatu gabe uztea erabaki zen. Horretarako, network.trr.mode ezarpena '5'-n ezartzen da, eta ondorioz, DoH baldintzarik gabe desgaitu da.

Erabaki horren alde honako argudio hauek ematen dira:

  • Aplikazioek sistema osorako DNS ezarpenak bete behar dituzte eta ez dituzte gainidatzi;
  • DNS enkriptatzea agian ez da ideia txarra izango, baina bidalketa DNS trafiko guztia Cloudflare-ra lehenetsita jartzea ideia txarra da zalantzarik gabe.

DoH ezarpenak about:config-en gainidatzi daitezke, nahi izanez gero. Adibidez, zure DoH zerbitzaria konfigura dezakezu, bere helbidea zehaztu ezarpenetan ("network.trr.uri aukera") eta "network.trr.mode" "3" baliora alda dezakezu, ondoren DNS eskaera guztiak. zure zerbitzariak zerbitzatzea DoH protokoloa erabiliz. Zure DoH zerbitzaria zabaltzeko, erabil dezakezu, adibidez, doh-proxy Facebooketik, DNSCrypt Proxy edo herdoila-doh.

Iturria: opennet.ru

Gehitu iruzkin berria