Scurgerea cuvintelor cheie prin DNS în Firefox și Chrome

În Firefox și Chrome a fost identificată particularitate a procesării interogărilor de căutare introduse în bara de adrese, care duce duce la scurgerea informațiilor prin serverul DNS al furnizorului. Esența problemei este că, dacă interogarea de căutare constă doar dintr-un singur cuvânt, browserul încearcă mai întâi să determine în DNS existența unui gazdă cu acest nume, presupunând că utilizatorul încearcă să acceseze un subdomeniu, și abia apoi redirecționează interogarea către motorul de căutare. Astfel, proprietarul serverului DNS, specificat în setările utilizatorului, primește informații despre interogările de căutare constând dintr-un singur cuvânt, ceea ce este considerat o încălcare a confidențialității.

Problema se manifestă atât când se utilizează serverul DNS al furnizorului, cât și serviciile „DNS over HTTPS” (DoH), în cazul în care este setat un sufix DNS în setări (stabilit implicit la primirea parametrilor prin DHCP). Problema principală este că, chiar și când DoH este activat, interogările continuă să fie trimise prin serverul DNS specificat de furnizor.
Este important de menționat că încercarea de rezolvare se face doar atunci când se trimit interogări de căutare care constau dintr-un singur cuvânt. Atunci când se introduc mai multe cuvinte, solicitarea către DNS nu este efectuată.

Scurgerea cuvintelor cheie prin DNS în Firefox și Chrome

Problema a fost confirmată în Firefox și Chrome și, de asemenea, poate afecta și alte browsere. Dezvoltatorii Firefox au recunoscut existența problemei și intenționează vor oferi o soluție în versiunea Firefox 79. În special, pentru a gestiona comportamentul în procesarea interogărilor de căutare în about:config a fost adăugată o setare «browser.urlbar.dnsResolveSingleWordsAfterSearch», care, când este setată la «0», blochează rezolvarea, «1» (implicit) utilizează o heuristică pentru rezolvarea selectivă și «2» păstrează vechiul comportament. Heuristica constă verifică activarea DoH, existența doar a înregistrării „localhost” în /etc/hosts și absența unui subdomeniu pentru gazda curentă.

Dezvoltatorii Chrome au promis să limiteze scurgerea prin DNS, dar privind descoperirea unei vulnerabilități în versiunile mai vechi ale firmware-ului dongle-urilor USB Logitech. Aceasta permite atacatorilor cu acces fizic la dispozitive să obțină cheile de criptare ale canalului radio și să injecteze apăsările de taste (CVE-2019-13054). o problemă similară rămâne nerezolvată din 2015. În Tor Browser, problema nu se manifestă.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster