I Storbritannia vil ikke Firefox bruke DNS-over-HTTPS på grunn av påstander om blokkeringsbypass

Mozilla Company ikke planlegger aktiver DNS-over-HTTPS-støtte som standard for britiske brukere på grunn av press fra UK ISPs Association (UK ISPA) og organisasjoner Internet Watch Foundation (IWF). Men Mozilla verker om å finne potensielle partnere for bredere bruk av DNS-over-HTTPS-teknologi i andre europeiske land. For noen dager siden UK ISPA nominert Mozilla kåret "Villain of the Internet" på grunn av sin innsats for å implementere DNS-over-HTTPS.

Mozilla anser DNS-over-HTTPS (DoH) som et verktøy for å sikre brukernes personvern og sikkerhet, som eliminerer lekkasjer av informasjon om de forespurte vertsnavnene gjennom leverandørens DNS-servere, hjelper til med å bekjempe MITM-angrep og DNS-trafikkspoofing, og motstår blokkering på DNS. nivå og lar deg jobbe hvis det er umulig å få direkte tilgang til DNS-servere (for eksempel når du arbeider gjennom en proxy). Hvis DNS-forespørsler i en normal situasjon sendes direkte til DNS-servere som er definert i systemkonfigurasjonen, vil i tilfelle av DoH, en forespørsel om å bestemme vertens IP-adresse være innkapslet i HTTPS-trafikk og sendt i kryptert form til en av de sentraliserte DoH servere, omgå DNS-serverleverandøren.

Fra UK ISPAs perspektiv truer DNS-over-HTTPS-protokollen tvert imot sikkerheten til brukere og ødelegger internettsikkerhetsstandardene som er vedtatt i Storbritannia, da den forenkler omgåelsen av blokkering og filtre installert av leverandører iht. kravene fra britiske tilsynsmyndigheter eller ved organisering av foreldrekontrollsystemer. I mange tilfeller utføres slik blokkering gjennom DNS-spørringsfiltrering, og bruken av DNS-over-HTTP negerer effektiviteten til disse systemene.

Kilde: opennet.ru

Legg til en kommentar