Asociacionet tregtare , dhe , që promovojnë interesat e ofruesve të internetit, Kongresit të SHBA-së me kërkesën për t'u përqendruar në problemin e implementimit të "DNS mbi HTTPS" (DoH, DNS over HTTPS) dhe për të kërkuar nga Google informacionin e detajuar mbi planet aktuale dhe të ardhshme për përfshirjen e DoH në produktet e tij, si dhe për të marrë angazhimin që të mos përfshijë parazgjedhjen e përpunimit të centralizuar të DNS-së në Chrome dhe Android pa diskutim të plotë me përfaqësues të tjerë të ekosistemit dhe pa marrë parasysh pasojat e mundshme negative.
Duke kuptuar përfitimin e përgjithshëm nga zbatimi i enkriptimit për trafikun DNS, asociacionet e konsiderojnë të papranueshme përqendrimin e kontrollit mbi transformimin e emrave në duar të vetme dhe lidhjen e këtij mekanizmi si parazgjedhje me shërbimet DNS centralizuese. Në veçanti, përcaktohet se Google po shkon drejt zbatimin e DoH si parazgjedhje në Android dhe Chrome, gjë që nëse lidhet me serverat e Google do të çojë në shkeljen e karakterit të decentralizuar të infrastrukturës DNS dhe krijimin e një pike të vetme dështimi.
Duke Chrome dhe Android janë të dominueshëm në treg, në rast se Google imponon serverat e tij DoH, do të fitojë mundësinë për të kontrolluar një pjesë të madhe të fluksit të kërkesave DNS të përdoruesve. Përveç uljes së besueshmërisë së infrastrukturës, një veprim i tillë gjithashtu do t'i japë Google avantazhe të paarsyeshme ndaj konkurrentëve, pasi kompania do të marrë informacione të tjera mbi veprimet e përdoruesve, të cilat mund të përdoren për të ndjekur aktivitetet e përdoruesve dhe për të ofruar reklama relevante.
Aplikimi i DoH gjithashtu mund të dëmtojë funksionimin në fusha të tilla si sistemet e kontrollit të prindërve, qasja në hapësira të brendshme emrash në sistemet korporative, zgjedhja e rrugëve në sistemet e optimizimit të shpërndarjes së përmbajtjes dhe zbatimi i urdhrave gjyqësorë në luftën kundër shpërndarjes së përmbajtjes së paligjshme dhe eksploatimit të të miturve. Zëvendësimi i DNS shpesh përdoret gjithashtu për të redirigjuar përdoruesit në një faqe me informacion mbi përfundimin e mjeteve të abonentit ose për të hyrë në një rrjet pa tela.
Kompania Google , që shqetësimet janë të pabaza, pasi ajo nuk planifikon ta aktivizojë DoH automatikisht në Chrome dhe Android. në Chrome 78, përfshirja eksperimentale DoH do të jetë aktivizuar për përdoruesit që kanë specifikuar ofruesit e DNS-së që ofrojnë mundësinë për të përdorur DoH si alternativë ndaj DNS-së tradicionale. Ata që përdorin serverët DNS të ofruar nga ofruesi lokal i internetit do të vazhdojnë të dërgojnë kërkesat DNS përmes zgjidhësit të sistemit. Pra, veprimet e Google përfundojnë vetëm në zëvendësimin e një shërbimi ekuivalent të ofruesit aktual për të kaluar në një metodë të sigurt pune me DNS. Aktivizimi eksperimental i DoH është planifikuar gjithashtu në Firefox, por ndryshe nga Google, kompania Mozilla si serverin DNS të CloudFlare si parazgjedhje. Ky qasje tashmë ka shkaktuar nga projekti OpenBSD.
Të kujtojmë se DoH mund të jetë i dobishëm për të eliminuar rrjedhjet e informacioneve mbi emrat e hosteve të kërkuar përmes serverëve DNS të ofruesve, për të luftuar me sulmet MITM dhe manipulimin e trafikëve DNS (për shembull, kur lidheni me Wi-Fi publik), për të kundërshtuar bllokimet në nivelin DNS (DoH nuk mund ta zëvendësojë VPN-në në fushën e anashkalimit të bllokimeve të realizuara në nivelin DPI) ose për të organizuar punën në rast se nuk është e mundur aksesimi i drejtpërdrejtë në serverët DNS (për shembull, kur punoni përmes një proksi).
Në një situatë të zakonshme, kërkesat DNS dërgohen drejtpërdrejt në serverët DNS të përcaktuar në konfigurimin e sistemit, por në rastin e DoH, kërkesa për përcaktimin e IP-së së hostit inkapsulohet në trafik të HTTPS dhe dërgohet në një server HTTP, ku rezolva përpunon kërkesat përmes Web API. Standardi ekzistues DNSSEC përdor kriptimin vetëm për autentifikimin e klientit dhe serverit, por nuk mbron trafikun nga kapja dhe nuk garanton privatësinë e kërkesave. Currently, approximately mbështesin DoH.
Burimi: opennet.ru
