W Firefoxie i Chrome istnieje problem z przetwarzaniem wpisywanych w pasku adresu zapytań wyszukiwania, który prowadzi do wycieku danych przez serwer DNS dostawcy. Problem polega na tym, że jeśli zapytanie wyszukiwania składa się tylko z jednego słowa, przeglądarka najpierw próbuje w DNS określić, czy istnieje host o tej nazwie, zakładając, że użytkownik chce otworzyć subdomenę, a dopiero potem przekierowuje zapytanie do wyszukiwarki. W ten sposób właściciel serwera DNS, który został określony w ustawieniach użytkownika, otrzymuje informacje o składających się z jednego słowa zapytaniach wyszukiwania, co jest oceniane jako naruszenie prywatności.
Problem występuje zarówno przy używaniu serwera DNS dostawcy, jak i usług „DNS over HTTPS” (DoH), w przypadku ustawienia w parametrach sufiksu DNS (ustawiane domyślnie podczas uzyskiwania parametrów przez DHCP). Głównym problemem jest to, że nawet przy włączonym DoH, zapytania nadal są wysyłane przez określony w systemie serwer DNS dostawcy.
Ważne jest, że próba rozwiązywania odbywa się tylko podczas wysyłania zapytań wyszukiwawczych składających się z jednego słowa. Podczas podawania kilku słów zapytanie do DNS nie jest wysyłane.
Problem został potwierdzony w Firefoxie i Chrome, a także może dotyczyć innych przeglądarek. Deweloperzy Firefox przyznali, że problem istnieje i zapewnią rozwiązanie w wersji Firefox 79. W szczególności, aby zarządzać zachowaniem przy przetwarzaniu zapytań wyszukiwawczych w about:config „browser.urlbar.dnsResolveSingleWordsAfterSearch”, przy ustawieniu wartości „0” rozwiązywanie jest blokowane, „1” (domyślnie) używa heurystyki do selektywnego rozwiązywania, a „2” zachowuje stare zachowanie. Heurystyka na sprawdzeniu włączenia DoH, istnienia tylko rekordu o ‘localhost’ w /etc/hosts oraz braku subdomeny dla bieżącego hosta.
Deweloperzy Chrome ograniczyć wyciek przez DNS, ale podobny problem pozostaje nierozwiązany od 2015 roku. W przeglądarce Tor problem nie występuje.
Źródło: opennet.ru
