Chez Mozilla la phase de test du support de DNS sur HTTPS (DNS over HTTPS, DoH) et prévoient de lancer la fonctionnalité aux États-Unis d'ici la fin du mois. Après un lancement complet, la possibilité de déployer le protocole sera également envisagée pour d'autres pays.

Cette technologie permet de chiffrer le trafic DNS, bien qu'il soit possible de désactiver la fonction dans le navigateur et d'utiliser des requêtes DNS classiques. Les utilisateurs de systèmes de filtrage parental et de réseaux d'entreprise pourraient probablement opter pour cette dernière, car ils disposent de mécanismes de vérification pour désactiver automatiquement DoH.
Une telle technologie peut être utile pour se protéger contre les fuites de données via les serveurs DNS des fournisseurs. Elle peut également être utilisée contre les attaques MITM, la substitution du trafic DNS, le contournement des blocages au niveau complets et ainsi de suite. En effet, la norme actuelle DNSSEC utilise le chiffrement uniquement pour l'authentification du client et du serveur, mais elle ne protège pas contre l'interception ou la substitution des données.
L'activation de DoH dans about:config se fait via la variable network.trr.mode, apparue dans Firefox 60. Avec la valeur 0, DoH est complètement désactivé. La valeur 1 permet de choisir automatiquement entre DNS ou DoH en fonction de ce qui fonctionne le mieux. Avec la valeur 2, DoH est utilisé par défaut, et DNS comme option de secours. Avec la valeur 3, seul DNS over HTTPS est activé. Enfin, si vous définissez le paramètre à 4, le mode de mise en miroir est activé, où DoH et DNS fonctionnent en parallèle. Dans ce cas, le serveur DNS de CloudFlare est utilisé, bien qu'il puisse être modifié.
Source : 3dnews.ru
