În Firefox și Chrome particularitate a procesării interogărilor de căutare introduse în bara de adrese, care duce la scurgerea informațiilor prin serverul DNS al furnizorului. Esența problemei este că, dacă interogarea de căutare constă doar dintr-un singur cuvânt, browserul încearcă mai întâi să determine în DNS existența unui gazdă cu acest nume, presupunând că utilizatorul încearcă să acceseze un subdomeniu, și abia apoi redirecționează interogarea către motorul de căutare. Astfel, proprietarul serverului DNS, specificat în setările utilizatorului, primește informații despre interogările de căutare constând dintr-un singur cuvânt, ceea ce este considerat o încălcare a confidențialității.
Problema se manifestă atât când se utilizează serverul DNS al furnizorului, cât și serviciile „DNS over HTTPS” (DoH), în cazul în care este setat un sufix DNS în setări (stabilit implicit la primirea parametrilor prin DHCP). Problema principală este că, chiar și când DoH este activat, interogările continuă să fie trimise prin serverul DNS specificat de furnizor.
Este important de menționat că încercarea de rezolvare se face doar atunci când se trimit interogări de căutare care constau dintr-un singur cuvânt. Atunci când se introduc mai multe cuvinte, solicitarea către DNS nu este efectuată.
Problema a fost confirmată în Firefox și Chrome și, de asemenea, poate afecta și alte browsere. Dezvoltatorii Firefox au recunoscut existența problemei și vor oferi o soluție în versiunea Firefox 79. În special, pentru a gestiona comportamentul în procesarea interogărilor de căutare în about:config «browser.urlbar.dnsResolveSingleWordsAfterSearch», care, când este setată la «0», blochează rezolvarea, «1» (implicit) utilizează o heuristică pentru rezolvarea selectivă și «2» păstrează vechiul comportament. Heuristica verifică activarea DoH, existența doar a înregistrării „localhost” în /etc/hosts și absența unui subdomeniu pentru gazda curentă.
Dezvoltatorii Chrome să limiteze scurgerea prin DNS, dar o problemă similară rămâne nerezolvată din 2015. În Tor Browser, problema nu se manifestă.
Sursa: opennet.ro
