Firma Mozilla domyślnie włączać wsparcia dla DNS-over-HTTPS dla użytkowników z Wielkiej Brytanii z powodu presji ze strony Stowarzyszenia Dostawców Internetu w Wielkiej Brytanii () oraz organizacji (IWF). Niemniej jednak, Mozilla nad poszukiwaniem potencjalnych partnerów do szerszego wprowadzenia technologii DNS-over-HTTPS w innych krajach Europy. Kilka dni temu organizacja UK ISPA Mozillę do tytułu «Złoczyńcy Internetu» związanego z pracą nad wdrażaniem DNS-over-HTTPS.
Mozilla traktuje DNS-over-HTTPS (DoH) jako narzędzie zapewniające prywatność i bezpieczeństwo użytkowników, które wyklucza przecieki informacji o żądanych nazwach hostów poprzez serwery DNS dostawców, pozwala na walkę z atakami MITM i fałszowaniem ruchu DNS, przeciwdziała blokadom na poziomie DNS i umożliwia działanie w przypadku braku bezpośredniego dostępu do serwerów DNS (na przykład podczas pracy przez proxy). W normalnej sytuacji zapytania DNS są bezpośrednio wysyłane do określonych w konfiguracji systemu serwerów DNS, natomiast w przypadku DoH zapytanie o określenie adresu IP hosta jest inkapsulowane w ruchu HTTPS i wysyłane w postaci zaszyfrowanej do jednego z centralizowanych serwerów DoH, omijając serwery DNS dostawcy.
Z perspektywy UK ISPA protokół DNS-over-HTTPS zagraża bezpieczeństwu użytkowników i podważa przyjęte w Wielkiej Brytanii standardy bezpieczeństwa w internecie, ponieważ ułatwia omijanie blokad i filtrów nakładanych przez dostawców w zgodzie z wymaganiami organów regulacyjnych w Wielkiej Brytanii lub przy organizacji systemów kontroli rodzicielskiej. W wielu przypadkach takie blokady są realizowane poprzez filtrowanie zapytań DNS, a korzystanie z DNS-over-HTTP niweczy skuteczność tych systemów.
Źródło: opennet.ru
