L'azienda Mozilla di abilitare per impostazione predefinita il supporto di DNS-over-HTTPS per gli utenti del Regno Unito a causa delle pressioni da parte dell'Associazione dei provider del Regno Unito () e dell'organizzazione (IWF). Tuttavia, Mozilla è alla ricerca di partner potenziali per una diffusione più ampia della tecnologia DNS-over-HTTPS in altri paesi europei. Qualche giorno fa, l'organizzazione UK ISPA Mozilla come 'Villain di Internet' per il suo lavoro nell'implementazione di DNS-over-HTTPS.
Mozilla considera DNS-over-HTTPS (DoH) uno strumento per garantire la privacy e la sicurezza degli utenti, escludendo le perdite di informazioni sui nomi degli host richiesti tramite i server DNS dei provider, permettendo di combattere gli attacchi MITM e la sostituzione del traffico DNS, contrastando i blocchi a livello DNS e consentendo il funzionamento anche in caso di impossibilità di contattare direttamente i server DNS (ad esempio, quando si lavora tramite un proxy). In una situazione normale, le richieste DNS vengono inviate direttamente a determinati server DNS configurati nel sistema; nel caso del DoH, la richiesta di determinazione dell'indirizzo IP dell'host è incapsulata nel traffico HTTPS e inviata in forma crittografata a uno dei server DoH centralizzati, bypassando i server DNS del provider.
Secondo l'UK ISPA, il protocollo DNS-over-HTTPS minaccia invece la sicurezza degli utenti e compromette gli standard di sicurezza online adottati nel Regno Unito, poiché semplifica il bypass delle restrizioni e dei filtri imposti dai fornitori conformemente agli obblighi degli organi di regolamentazione britannici o nella creazione di sistemi di parental control. In molti casi, tali blocchi sono attuati attraverso la filtrazione delle richieste DNS e l'uso di DNS-over-HTTP annulla l'efficacia di questi sistemi.
Fonte: opennet.ru
