Do të bëhet një eksperiment në Firefox në lidhje me DNS-over-HTTPS

Zhvilluesit e Mozilla njoftuan rreth zhvillimit të një studimi të ri në përgatitje për implementimin e funksionit të përdorimit të DNS mbi HTTPS (DoH, DNS over HTTPS). Gjatë eksperimentit të kryer në sistemet e disa përdoruesve të versioneve të Firefox nga SHBA do të mblidhet statistika mbi përdorimin e sistemeve të kontrollit parental dhe rezolutorëve korporativë. Pjesëmarrja në eksperiment mund të anulohet përmes faqes "about:studies" (studimi paraqitet në listë si "Detection Logic for DNS-over-HTTPS").

Për studimin do të mblidhen të dhëna të deanonimizuara, duke përfshirë vetëm numruesit, pa treguar adresa dhe domene specifike. Për të identifikuar sistemet e kontrollit parental do të dërgohet një kërkesë për përcaktimin e emrit exampleadultsite.com dhe nëse ai nuk korrespondon me IP-në aktuale, mund të mendohet se bllokimi i përmbajtjes për të rritur është aktiv në nivelin e DNS. Gjithashtu do të vlerësohen adresat IP atyre të kthyer për Google dhe YouTube, për të verifikuar zëvendësimin e tyre në restrict.youtube.com, forcesafesearch.google.com dhe restrictmoderate.youtube.com.

Për të identifikuar përdorimin e rezolutorëve korporativë të brendshëm, hostet e caktuara gjatë hapjes së faqeve do të kontrollohen për përdorimin e domain-eve të nivelit të parë (TLD) jo tipike dhe kthimin e adresave intranet për to. Motivimi për kryerjen e eksperimentit janë shqetësimet se aktivizimi i parazgjedhur i DNS-over-HTTPS mund të dëmtojë funksionimin e sistemeve ekzistuese të kontrollit parental që funksionojnë përmes DNS, si dhe të krijojë probleme për përdoruesit e rrjeteve korporative që përdorin serverë DNS që ofrojnë informacione për domain-e të brendshëm, të pa dukshëm në rrjetin e jashtëm.

Kujtojmë se DoH mund të jetë i dobishëm për të shmangur rrjedhjet e informacioneve rreth emrave të hosteve të kërkuara përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe për zëvendësimin e trafikut DNS, si dhe për t'u përballur me bllokimet në nivelin DNS ose për të organizuar funksionimin në rast se nuk është e mundur të komunikosh direkt me serverët DNS (p.sh., kur punon përmes një proxy). Në një situatë normale, kërkesat DNS dërgohen drejtpërdrejt në serverët DNS të caktuar në konfigurimin e sistemit, ndërsa në rastin e DoH, kërkesa për përcaktimin e adresës IP të hostit inkorporohet në trafikun HTTPS dhe dërgohet në serverin HTTP, në të cilin rezoluesi përpunon kërkesat përmes Web API. Standardi ekzistues DNSSEC përdor enkriptimin vetëm për autentifikimin e klientit dhe serverit, por nuk mbron trafikun nga kapja dhe nuk garanton konfidencialitetin e kërkesave.

Për të aktivizuar DoH në about:config, duhet të ndryshoni vlerën e variablës network.trr.mode, e cila mbështetet që nga Firefox 60. Vlera 0 e çon plotësisht DoH-në; 1 përdor DNS ose DoH, varësisht nga ajo që është më e shpejtë; 2 përdor DoH si parazgjedhje, ndërsa DNS si një alternativë rezervë; 3 përdor vetëm DoH; 4 është një mod i pasqyrimit ku DoH dhe DNS janë angazhuar paralelisht. Parazgjedhja është serveri DNS i CloudFlare, por mund të ndryshohet përmes parametrit network.trr.uri, për shembull, mund të vendosni "https://dns.google.com/experimental" ose "https://9.9.9.9/dns-query".

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster