Ua faailoa mai e Mozilla se kamupani lona tolu DNS-over-HTTPS mo Firefox

Kamupani Mozilla faaiuina maliega ma kamupani lona tolu DNS i luga o HTTPS (DoH, DNS i luga o HTTPS) mo Firefox. I le faaopoopo atu i le servers DNS na ofoina atu muamua CloudFlare (“https://1.1.1.1/dns-query”) ma SosooDNS (https://dns.nextdns.io/id), o le auaunaga Comcast o le a aofia ai foi i totonu o faatulagaga (https://doh.xfinity.com/dns-query). Fa'agaoioi le DoH ma filifili tausi mea mafai i totonu o feso'otaiga feso'ota'iga.

Tatou manatua o le Firefox 77 na aofia ai se DNS i luga ole su'ega HTTPS ma tagata ta'ito'atasi e lafo talosaga su'ega e 10 ma otometi le filifilia o se tagata e saunia le DoH. O lenei siaki sa tatau ona fa'agata i le fa'amalolo 77.0.1, talu ai na avea ma se ituaiga DDoS osofaʻiga i le NextDNS auaunaga, lea e le mafai ona taulimaina le uta.

O kamupani a le DoH o loʻo ofoina atu i Firefox e filifilia e tusa ai ma manaoga i tagata faʻamaonia DNS, e tusa ai ma le DNS operator e mafai ona faʻaogaina faʻamatalaga na maua mo le faʻaiuga e faʻamautinoa ai le faʻaogaina o le auaunaga, e le tatau ona teuina ni ogalaau mo le sili atu i le 24 itula, e le mafai ona faʻafeiloaʻi faʻamatalaga i isi vaega ma e tatau ona faʻaalia faʻamatalaga e uiga i auala e fa'aogaina ai fa'amaumauga. E tatau fo'i ona ioe le 'au'aunaga e 'aua ne'i fa'asala, fa'amama, fa'alavelave pe poloka le fefa'ataua'iga a DNS, se'i vagana ai tulaga ua aiaia e le tulafono.

O mea na tutupu e fesoʻotaʻi ma DNS-over-HTTPS e mafai foi ona matauina решение Apple o le a faʻatinoina le lagolago mo DNS-over-HTTPS ma DNS-over-TLS i faʻasalalauga i le lumanaʻi o iOS 14 ma macOS 11, faʻapea foʻi ma faʻaopoopo lagolago mo faʻaopoopoga WebExtension i Safari.

Sei o tatou manatua e mafai e le DoH ona aoga mo le puipuia o le faʻasalalauina o faʻamatalaga e uiga i igoa talimalo o loʻo talosagaina e ala i le DNS servers of providers, teteʻeina o osofaʻiga a le MITM ma le DNS traffic spoofing (mo se faʻataʻitaʻiga, pe a fesoʻotaʻi i le Wi-Fi lautele), faʻafetaui le poloka ile DNS. tulaga (E le mafai e le DoH ona suitulaga i se VPN i le vaega o le faʻaogaina o le polokaina o loʻo faʻatinoina i le DPI level) poʻo le faʻatulagaina o galuega pe a le mafai ona maua saʻo saʻo DNS (mo se faʻataʻitaʻiga, pe a galue e ala i se sui). Afai i se tulaga masani, o talosaga DNS e tuʻu saʻo atu i le DNS servers ua faʻamatalaina i le faatulagaga o le system, ona i ai lea i le tulaga o le DoH, o le talosaga e fuafua ai le tuatusi IP a le talimalo o loʻo faʻapipiʻiina i le HTTPS traffic ma auina atu i le HTTP server, lea e faʻagasolo ai le fofo. talosaga e ala ile Web API. Ole tulaga ole DNSSEC o lo'o i ai nei e fa'aogaina fa'ailoga e fa'amaonia ai le kalani ma le 'au'aunaga, ae e le puipuia ai felauaiga mai fa'alavelave ma e le fa'amaonia ai le agatapuia o talosaga.

puna: opennet.ru

Faaopoopo i ai se faamatalaga