Este disponibilă lansarea proiectului PhotoGIMP.

Compania Mozilla a concluzionat acord cu un al treilea furnizor DNS peste HTTPS (DoH, DNS peste HTTPS) pentru Firefox. Pe lângă serverele DNS CloudFlare anterior oferite ("https://1.1.1.1/dns-query") și NextDNS (https://dns.nextdns.io/id), setările vor include și serviciul Comcast (https://doh.xfinity.com/dns-query). Activează DoH și alege providerului poate în setările conexiunii de rețea.

Amintim că în Firefox 77 a fost inclus un test de verificare a DNS peste HTTPS, cu trimiterea a 10 cereri de probă de către fiecare client și selectarea automată a furnizorului DoH. Această verificare a trebuit dezactivată în versiunea 77.0.1, deoarece s-a transformat într-un fel de atac DDoS asupra serviciului NextDNS, care nu a făcut față încărcăturii.

Furnizorii DoH oferiți în Firefox sunt selectați conform cerințelor pentru rezolvatori DNS de încredere, conform cărora operatorul DNS poate folosi datele obținute pentru rezolvare doar pentru a asigura funcționarea serviciului, nu trebuie să stocheze jurnale mai mult de 24 de ore, nu poate transmite datele către terți și este obligat să dezvăluie informații despre metodele de procesare a datelor. Serviciul trebuie, de asemenea, să se angajeze să nu cenzureze, să nu filtreze, să nu intervină și să nu blocheze traficul DNS, cu excepția situațiilor prevăzute de legislație.

Printre evenimentele legate de DNS peste HTTPS, se poate menționa soluție compania Apple care va implementa suport pentru DNS peste HTTPS și DNS peste TLS în viitoarele lansări iOS 14 și macOS 11, precum și a adăuga suport pentru extensii în format WebExtension în Safari.

Reamintim că DoH poate fi util pentru a preveni scurgerile de informații despre numele de gazde solicitate prin serverele DNS ale providerilor, combaterea atacurilor MITM și a înlocuirii traficului DNS (de exemplu, atunci când te conectezi la Wi-Fi public), contracararea blocajelor la nivel DNS (DoH nu poate înlocui un VPN în privința ocolirii blocajelor implementate la nivel DPI) sau pentru organizarea lucrului în caz de imposibilitate de a accesa direct serverele DNS (de exemplu, atunci când lucrezi prin proxy). Dacă în mod obișnuit, cererile DNS sunt trimise direct către serverele DNS specificate în configurația sistemului, în cazul DoH, cererea pentru determinarea adresei IP a gazdei este încastrată în traficul HTTPS și trimisă către un server HTTP, unde rezolvatorul procesează cererile prin Web API. Standardul existent DNSSEC folosește criptarea doar pentru autentificarea clientului și a serverului, dar nu protejează traficul de interceptare și nu garantează confidențialitatea cererilor.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster