Lekken van zoekwoorden via DNS in Firefox en Chrome

In Firefox en Chrome gedetecteerd is er een bijzondere manier van verwerking van zoekopdrachten die in de adresbalk zijn ingevoerd, die is leidt tot uitlekken van informatie via de DNS-server van de provider. Het probleem is dat als de zoekopdracht uit slechts één woord bestaat, de browser eerst probeert te controleren in DNS of er een host met die naam bestaat, in de veronderstelling dat de gebruiker een subdomein probeert te openen, en pas daarna de aanvraag naar de zoekmachine doorstuurt. Op deze manier krijgt de eigenaar van de DNS-server die in de gebruikersinstellingen is opgegeven, informatie over zoekopdrachten die uit één woord bestaan, wat wordt beschouwd als een schending van de privacy.

Het probleem doet zich voor bij het gebruik van zowel de DNS-server van de provider als bij 'DNS over HTTPS' (DoH) diensten, in het geval van het instellen van een DNS-suffix (standaard ingesteld bij ontvangst van parameters via DHCP). Het belangrijkste probleem is dat zelfs met ingeschakelde DoH, aanvragen nog steeds via de opgegeven DNS-server van de provider worden verzonden.
Het is belangrijk dat de poging tot resolutie alleen wordt uitgevoerd bij het verzenden van zoekopdrachten die uit één woord bestaan. Bij het opgeven van meerdere woorden wordt geen gebruik gemaakt van DNS.

Lekken van zoekwoorden via DNS in Firefox en Chrome

Het probleem is bevestigd in Firefox en Chrome, en kan ook andere browsers treffen. De ontwikkelaars van Firefox hebben het bestaan van het probleem erkend en van plan zijn een oplossing voorzien in de uitgave van Firefox 79. In het bijzonder, om het gedrag bij het verwerken van zoekopdrachten te beheren in about:config toegevoegd instelling ‘browser.urlbar.dnsResolveSingleWordsAfterSearch’, waarbij de instelling op ‘0’ resolutie blokkeert, ‘1’ (standaard) gebruikt heuristiek voor selectieve resolutie en ‘2’ het oude gedrag behoudt. Heuristiek bestaat bevat een controle op het inschakelen van DoH, aanwezigheid van alleen de ‘localhost’ record in /etc/hosts en de afwezigheid van een subdomein voor de huidige host.

De ontwikkelaars van Chrome hebben beloofd beperken de uitlekken via DNS, maar een bericht de kwestie blijft sinds 2015 onopgelost. In Tor Browser doet het probleem zich niet voor.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster