Mozilla om standaard ondersteuning voor DNS-over-HTTPS in te schakelen voor gebruikers uit het Verenigd Koninkrijk vanwege druk van de UK Internet Service Providers Association () en de organisatie (IWF). Niettemin is Mozilla op zoek naar potentiƫle partners voor een bredere toepassing van de DNS-over-HTTPS-technologie in andere Europese landen. Enkele dagen geleden heeft de UK ISPA voor de titel 'Internet Schurk' vanwege haar inspanningen voor de implementatie van DNS-over-HTTPS.
Mozilla beschouwt DNS-over-HTTPS (DoH) als een hulpmiddel voor het waarborgen van de privacy en veiligheid van gebruikers, dat het lekken van informatie over opgevraagde hostnamen via de DNS-servers van providers voorkomt, helpt bij het bestrijden van MITM-aanvallen en vervalsingen van DNS-verkeer, zich verzet tegen DNS-blokkades en werkt wanneer directe toegang tot DNS-servers niet mogelijk is (bijvoorbeeld bij gebruik van een proxy). Waar reguliere DNS-verzoeken rechtstreeks worden verzonden naar specifieke DNS-servers die in het systeem zijn geconfigureerd, wordt bij DoH het verzoek om het IP-adres van een host ingekapseld in HTTPS-verkeer en in versleutelde vorm naar een van de gecentraliseerde DoH-servers gestuurd, waarbij de DNS-servers van de provider worden omzeild.
Vanuit het perspectief van de UK ISPA vormt het DNS-over-HTTPS-protocol daarentegen een bedreiging voor de veiligheid van gebruikers en ondermijnt het de in het Verenigd Koninkrijk geldende normen voor internetveiligheid, omdat het het omzeilen van blokkades en filters, ingesteld door providers in overeenstemming met de eisen van regelgevende instanties in het Verenigd Koninkrijk of bij het opzetten van ouderlijk toezicht, vergemakkelijkt. In veel gevallen worden dergelijke blokkades uitgevoerd door het filteren van DNS-verzoeken en maakt DNS-over-HTTP deze systemen effectief teniet.
Bron: opennet.ru
