In Groot-Brittannië zal Firefox geen gebruik maken van DNS-over-HTTPS vanwege claims over block bypass

Mozilla-bedrijf niet nodig schakel standaard DNS-over-HTTPS-ondersteuning in voor Britse gebruikers onder druk van de Britse ISPs Association (Britse ISPA) en organisaties Internet Watch Foundation (IWF). Echter, Mozilla werken over het vinden van potentiële partners voor een breder gebruik van DNS-over-HTTPS-technologie in andere Europese landen. Een paar dagen geleden de Britse ISPA genomineerd Mozilla wordt "Schurk van het internet" genoemd vanwege zijn inspanningen om DNS-over-HTTPS te implementeren.

Mozilla beschouwt DNS-over-HTTPS (DoH) als een hulpmiddel om de privacy en veiligheid van gebruikers te waarborgen, waardoor het lekken van informatie over de gevraagde hostnamen via de DNS-servers van de provider wordt geëlimineerd, MITM-aanvallen en spoofing van DNS-verkeer worden bestreden en blokkering bij de DNS wordt tegengegaan. niveau en stelt u in staat te werken als het onmogelijk is om rechtstreeks toegang te krijgen tot DNS-servers (bijvoorbeeld wanneer u via een proxy werkt). Als in een normale situatie DNS-verzoeken rechtstreeks worden verzonden naar DNS-servers die zijn gedefinieerd in de systeemconfiguratie, wordt in het geval van DoH een verzoek om het IP-adres van de host te bepalen ingekapseld in HTTPS-verkeer en in gecodeerde vorm verzonden naar een van de gecentraliseerde DoH-servers. servers, waarbij de DNS-serverprovider wordt omzeild.

Vanuit het perspectief van de Britse ISPA bedreigt het DNS-over-HTTPS-protocol daarentegen de veiligheid van gebruikers en vernietigt het de internetbeveiligingsnormen die in Groot-Brittannië zijn aangenomen, omdat het het omzeilen van blokkeringen en filters die door providers zijn geïnstalleerd in overeenstemming met de regelgeving vereenvoudigt. de vereisten van de Britse regelgevende instanties of bij het organiseren van systemen voor ouderlijk toezicht. In veel gevallen wordt een dergelijke blokkering uitgevoerd via DNS-queryfiltering en het gebruik van DNS-over-HTTP doet de effectiviteit van deze systemen teniet.

Bron: opennet.ru

Voeg een reactie