Asociatat tregtare , dhe , të cilat mbrojnë interesat e ofruesve të shërbimeve të internetit, Kongresit të SHBA-së për të kërkuar vëmendjen mbi problemin e implementimit "DNS mbi HTTPS" (DoH, DNS over HTTPS) dhe për të kërkuar nga Google informacion të detajuar mbi planet aktuale dhe të ardhshme për përfshirjen e DoH në produktet e tyre, si dhe për të marrë një angazhim për të mos e aktivizuar për default përpunimin e centralizuar të kërkesave DNS në Chrome dhe Android pa një diskutim të plotë paraprak me përfaqësues të tjerë të ekosistemit dhe duke marrë parasysh pasojat e mundshme negative.
Duke kuptuar përfitimin e përgjithshëm nga përdorimi i enkriptimit për trafikun DNS, asociatat e konsiderojnë të papranueshme përqendrimin e kontrollit mbi konvertimin e emrave në duar të vetme dhe lidhjen e këtij mekanizmi për default me shërbimet DNS centralizuese. Në veçanti, përmendet se Google po shkon në drejtimin e përfshirjes së DoH për default në Android dhe Chrome, e cila nëse lidhet me serverat e Google do të çojë në shkeljen e natyrës deqendrale të infrastrukturës DNS dhe krijimin e një pike të vetme dështimi.
Për shkak se Chrome dhe Android dominojnë në treg, me imponimin e serverëve të vet DoH, Google do të ketë mundësi të kontrollojë një pjesë të madhe të flukseve të kërkesave DNS të përdoruesve. Përveç se do të ulë besueshmërinë e infrastrukturës, një hap i tillë gjithashtu do t'i japë Google avantazhe të paarsyetuara ndaj konkurrentëve, pasi kompania do të marrë informacione shtesë mbi veprimet e përdoruesve, të cilat mund të përdoren për të gjurmuar aktivitetin e përdoruesve dhe për të kujtuar reklama relevante.
Përdorimi i DoH gjithashtu mund të dëmtojë funksionimin në fusha të tilla si sistemet e kontrollit të prindërve, qasja në hapësira të brendshme emrash në sistemet korporative, zgjedhja e rrugëve në sistemet e optimizimit të shpërndarjes së përmbajtjes dhe ekzekutimi i urdhrave gjyqësorë në fushën e luftës ndaj përhapjes së përmbajtjes ilegale dhe shfrytëzimit të të miturve. Zëvendësimi i DNS shpesh përdoret gjithashtu për të ridrejtuar përdoruesit në një faqe informuese për përfundimin e mjeteve të abonentit ose për t'u lidhur me një rrjet wireless.
Kompania Google , kështu që shqetësimet janë të pabazuara, pasi ajo nuk ka ndërmend të aktivizojë DoH për default në Chrome dhe Android. në Chrome 78, aktivizimi eksperimental i DoH do të përfshijë vetëm përdoruesit që kanë specifikuar ofrues të DNS-it që ofrojnë mundësinë e përdorimit të DoH si një alternativë ndaj DNS-it tradicional. Ata që përdorin serverët DNS të ofruar nga ofruesi lokal i shërbimeve të internetit do të vazhdojnë të dërgojnë kërkesat DNS përmes rezolutorit sistemik. Domethënë, veprimet e Google përfshijnë vetëm zëvendësimin me një shërbim ekuivalent të ofruesit aktual për të kaluar në një metodë të sigurt të punës me DNS. Aktivizimi eksperimental i DoH po planifikohet gjithashtu në Firefox, por ndryshe nga Google, kompania Mozilla si parazgjedhje serverin DNS të CloudFlare. Ky qasje ka shkaktuar nga projekti OpenBSD.
Të kujtojmë se DoH mund të jetë e dobishme për të eliminuar rrjedhjet e informacionit për emrat e hosteve që kërkohen përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe manipulimin e trafik kut DNS (p.sh., gjatë lidhjes në Wi-Fi publik), për t'u përballur me bllokimet në nivelin DNS (DoH nuk mund të zëvendësojë VPN në fushën e anashkalimit të bllokimeve të realizuara në nivelin DPI) ose për të organizuar punën në rast se nuk është e mundur të drejtohemi drejtpërdrejt në serverët DNS (p.sh., gjatë punës përmes një proxy).
Në situata normale, kërkesat DNS dërgohen drejtpërdrejt në serverët DNS të specifikuar në konfigurimin e sistemit, por në rastin e DoH, kërkesa për të përcaktuar adresën IP të hostit inkapsulohet në trafik HTTPS dhe dërgohet në serverin HTTP, ku rezolutori përpunon kërkesat përmes Web API. Standarti ekzistues DNSSEC përdor kriptimin vetëm për autentifikimin e klientit dhe serverit, por nuk mbron trafik nga kapja e tij dhe nuk garanton konfidencialitetin e kërkesave. Aktualisht, rreth mbështesin DoH.
Burimi: opennet.ru
