Shkelqimi i fjalëve kyçe përmes DNS në Firefox dhe Chrome

Në Firefox dhe Chrome u zbulua cila është një veçori e trajtimit të kërkesave të kërkimit të shkruara në shiritin e adresës, që çon çon në rrjedhje të informacionit përmes serverit DNS të ofruesit. Thelbi i problemit është se nëse kërkesa e kërkimit përbëhet vetëm nga një fjalë, shfletuesi fillimisht përpiqet të përcaktojë në DNS nëse egziston një host me emër të tillë, duke menduar se përdoruesi po përpiqet të hapë një nën-domain, dhe më pas e drejton kërkesën te sistemi i kërkimit. Në këtë mënyrë, pronari i serverit DNS, i specifikuar në cilësimet e përdoruesit, merr informacione mbi kërkesat e kërkimit që përbëhen nga një fjalë, gjë që konsiderohet si një shkelje e privatësisë.

Problemi shfaqet kur përdoren si serveri DNS i ofruesit ashtu edhe shërbimet "DNS over HTTPS" (DoH), në rastin e caktimit të një suksesi DNS në cilësime (caktuar si parazgjedhje kur merret parametra përmes DHCP). Problemi kryesor është se, ndonëse DoH është i aktivizuar, kërkesat vazhdojnë të dërgohen përmes serverit DNS të specifikuar në sistemin e ofruesit.
Është e rëndësishme se përpjekja për zgjidhje bëhet vetëm kur dërgohen kërkesa të kërkimit që përbëhen nga një fjalë. Kur janë caktuar disa fjalë, nuk bëhet thirrje në DNS.

Shkelqimi i fjalëve kyçe përmes DNS në Firefox dhe Chrome

Problemi është konfirmuar në Firefox dhe Chrome, dhe gjithashtu mund të prekë edhe shfletues të tjerë. Zhvilluesit e Firefox janë pajtuar me ekzistencën e problemit dhe kanë për qëllim do të ofrojnë një zgjidhje në botimin Firefox 79. Saktësisht, për menaxhimin e sjelljes gjatë trajtimit të kërkesave të kërkimit në about:config është shtuar konfigurimi "browser.urlbar.dnsResolveSingleWordsAfterSearch", me caktimin e së cilës në vlerën "0" zgjidhja bllokohet, "1" (e caktuar si parazgjedhje) përdor heuristikën për zgjidhjen selektive dhe "2" ruan sjelljen e vjetër. Heuristika është në kontrollin e aktivizimit të DoH, egzistencës vetëm të shënimit 'localhost' në /etc/hosts dhe mungesës së një nën-domaini për hostin aktual.

Zhvilluesit e Chrome premtuan do të kufizojnë rrjedhjen përmes DNS, por një mesazh një problem të ngjashëm mbetet i pazgjidhur që nga viti 2015. Në Tor Browser problemi nuk shfaqet.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster