Mozilla wkrótce włączy DNS over HTTPS w Firefox domyślnie

W firmie Mozilla ukończono etap testowania wsparcia dla DNS over HTTPS (DoH) i planują na koniec bieżącego miesiąca uruchomić tę funkcję w USA. Po pełnym starcie rozważą uruchomienie protokołu również w innych krajach.

Mozilla wkrótce włączy DNS over HTTPS w Firefox domyślnie

Ta technologia pozwala na szyfrowanie ruchu DNS, chociaż w przeglądarce funkcję można wyłączyć i korzystać z tradycyjnych zapytań DNS. Użytkownicy systemów kontroli rodzicielskiej i sieci korporacyjnych prawdopodobnie tak zrobią, ponieważ istnieją w nich systemy kontroli, które automatycznie wyłączają DoH.

Tego rodzaju technologia może być przydatna w ochronie przed wyciekiem danych przez serwery DNS dostawców. Można ją również stosować w celu zabezpieczenia przed atakami MITM, fałszowaniem ruchu DNS, omijaniem blokad na poziomie nazw domen i tak dalej. Bowiem aktualny standard DNSSEC wykorzystuje szyfrowanie tylko do uwierzytelnienia klienta i serwera, ale nie chroni przed przechwytywaniem lub fałszowaniem danych.

Aktywacja DoH w about:config odbywa się za pomocą zmiennej network.trr.mode, która pojawiła się w Firefox 60. Wartość 0 całkowicie wyłącza DoH. Wartość 1 pozwala automatycznie wybierać między DNS a DoH w zależności od tego, co działa szybciej. Przy 2 używane jest DoH domyślnie, a DNS jako opcja zapasowa. Przy wartości 3 wykorzystywany jest tylko DNS over HTTPS. Na koniec, jeśli ustawisz parametr 4, aktywuje się tryb mirroringu, w którym DoH i DNS działają równolegle. W tym przypadku używany jest serwer DNS CloudFlare, choć można go zmienić.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster