DNS-over-HTTPS sera activé par défaut dans Firefox pour les utilisateurs du Canada

Les dĂ©veloppeurs de Firefox ont annoncĂ© l'extension de l'utilisation du mode DNS sur HTTPS (DoH, DNS over HTTPS), qui sera activĂ© par dĂ©faut pour les utilisateurs du Canada (auparavant, DoH Ă©tait appliquĂ© par dĂ©faut uniquement pour les États-Unis). L'activation de DoH pour les utilisateurs canadiens se fera en plusieurs Ă©tapes : le 20 juillet, DoH sera activĂ© pour 1 % des utilisateurs canadiens et si aucun problĂšme imprĂ©vu ne survient, la couverture sera portĂ©e Ă  100 % d'ici la fin septembre.

La transition des utilisateurs canadiens de Firefox vers DoH est effectuée en collaboration avec l'organisation CIRA (Canadian Internet Registration Authority), qui régule le développement d'internet au Canada et est responsable du domaine de premier niveau « ca ». L'organisation CIRA a également rejoint le programme TRR (Trusted Recursive Resolver) et fait partie des fournisseurs de DNS-over-HTTPS disponibles dans Firefox.

AprĂšs l'activation de DoH sur le systĂšme de l'utilisateur, un avertissement sera affichĂ©, permettant, si souhaitĂ©, de refuser la transition vers DoH et de continuer Ă  utiliser le schĂ©ma traditionnel d'envoi de requĂȘtes non chiffrĂ©es au serveur DNS du fournisseur. Le changement de fournisseur ou la dĂ©sactivation de DoH peut ĂȘtre effectuĂ© dans les paramĂštres de connexion rĂ©seau. En plus des serveurs DoH de CIRA, il est possible de choisir les services Cloudflare et NextDNS.

DNS-over-HTTPS sera activé par défaut dans Firefox pour les utilisateurs du Canada

Les fournisseurs de DoH proposés dans Firefox sont sélectionnés selon les exigences relatives aux résolveurs DNS de confiance, selon lesquelles l'opérateur DNS ne peut utiliser les données reçues pour le résolvement que pour garantir le fonctionnement du service, ne doit pas conserver les logs plus de 24 heures, ne peut pas transmettre des données à des tiers et doit divulguer des informations sur les méthodes de traitement des données. Le service doit également s'engager à ne pas censurer, filtrer, interférer ou bloquer le trafic DNS, sauf dans les cas prévus par la législation.

Rappelons que DoH peut ĂȘtre utile pour Ă©viter les fuites d'informations sur les noms d'hĂŽtes demandĂ©s via les serveurs DNS des fournisseurs, lutter contre les attaques MITM et le remplacement du trafic DNS (par exemple, lors de la connexion Ă  des Wi-Fi publics), et contrecarrer les blocages au niveau DNS (DoH ne peut pas remplacer VPN dans le domaine du contournement des blocages mis en Ɠuvre au niveau du DPI) ou pour organiser le fonctionnement en cas d'impossibilitĂ© d'accĂšs direct aux serveurs DNS (par exemple, en passant par un proxy). Dans une situation normale, les requĂȘtes DNS sont envoyĂ©es directement aux serveurs DNS spĂ©cifiĂ©s dans la configuration du systĂšme, mais dans le cas de DoH, la requĂȘte pour la rĂ©solution adresses IP d'hĂŽte est encapsulĂ©e dans le trafic HTTPS et envoyĂ©e Ă  un serveur HTTP, oĂč le rĂ©solveur traite les requĂȘtes via une API Web. Le standard existant DNSSEC n'utilise le chiffrement que pour authentifier le client et le serveur, mais ne protĂšge pas le trafic contre l'interception et ne garantit pas la confidentialitĂ© des requĂȘtes.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster