Bidh Mozilla a’ toirt a-steach an treas solaraiche DNS-over-HTTPS airson Firefox

Companaidh Mozilla cho-dhùin соглашение с третьим провайдеров DNS поверх HTTPS (DoH, DNS over HTTPS) для Firefox. Помимо ранее предлагавшихся DNS-серверов CloudFlare («https://1.1.1.1/dns-query») и An athDNS (https://dns.nextdns.io/id), в настройки также будет включён сервис Comcast (https://doh.xfinity.com/dns-query). Активировать DoH и выбрать solaraiche urrainn ann an roghainnean ceangail lìonra.

Напомним, что в Firefox 77 была включена тестовая проверка DNS over HTTPS с отправкой 10 пробных запросов каждым клиентом и автоматическим выбором провайдера DoH. Данную проверку пришлось отключить в выпуске 77.0.1, так как она превратилось в подобие DDoS-атаки на сервис NextDNS, который не справился с нагрузкой.

Предлагаемые в Firefox провайдеры DoH отбираются в соответствии с riatanasan gu luchd-rèiteachaidh DNS earbsach, a rèir an urrainn don ghnìomhaiche DNS an dàta a fhuaireadh a chleachdadh airson fuasgladh a-mhàin gus dèanamh cinnteach à obrachadh na seirbheis, chan fhaod iad logaichean a stòradh airson barrachd air 24 uairean, chan urrainn dhaibh dàta a ghluasad gu treas phàrtaidhean agus feumaidh e fiosrachadh mu dheidhinn fhoillseachadh dòighean giollachd dàta. Feumaidh an t-seirbheis cuideachd aontachadh gun a bhith a’ caisgireachd, a’ sìoladh, a’ cur bacadh air no a’ bacadh trafaic DNS, ach a-mhàin ann an suidheachaidhean a tha air an solarachadh fon lagh.

Из связанных с DNS-over-HTTPS событий также можно отметить решение компании Apple реализовать поддержку DNS-over-HTTPS и DNS-over-TLS в будущих выпусках iOS 14 и macOS 11, а также cuir поддержку дополнений в формате WebExtension в Safari.

Cuimhnich gum faod DoH a bhith feumail airson casg a chuir air aodion fiosrachaidh mu na h-ainmean aoigheachd a chaidh iarraidh tro na frithealaichean DNS de sholaraichean, cuir an-aghaidh ionnsaighean MITM agus spoofing trafaic DNS (mar eisimpleir, nuair a bhios tu a ’ceangal ri Wi-Fi poblach), a’ cur an aghaidh bacadh aig an DNS ìre (chan urrainn do DoH VPN a chuir an àite anns an raon bacadh seach-rathad air a chuir an gnìomh aig ìre DPI) no airson obair a chuir air dòigh ma tha e do-dhèanta faighinn gu dìreach air frithealaichean DNS (mar eisimpleir, nuair a bhios tu ag obair tro neach-ionaid). Ma thèid iarrtasan DNS ann an suidheachadh àbhaisteach a chuir gu dìreach gu frithealaichean DNS a tha air am mìneachadh ann an rèiteachadh an t-siostaim, an uairsin a thaobh DoH, tha an t-iarrtas airson seòladh IP an aoigh a dhearbhadh air a chuairteachadh ann an trafaic HTTPS agus air a chuir chun t-seirbheisiche HTTP, far am bi am fuasgladh a’ pròiseasadh iarrtasan tron ​​Web API. Bidh an inbhe DNSSEC a th’ ann mar-thà a’ cleachdadh crioptachadh a-mhàin gus an teachdaiche agus an frithealaiche a dhearbhadh, ach chan eil e a’ dìon trafaic bho eadar-theachd agus chan eil e a’ gealltainn dìomhaireachd iarrtasan.

Source: fosgailtenet.ru

Cuir beachd ann