Zhvilluesit e Firefox shpallën zgjerimin e përdorimit të modalitetit DNS mbi HTTPS (DoH, DNS over HTTPS), i cili do të aktivizohet automatikisht për përdoruesit nga Kanadaja (më parë DoH aktivizohej automatikisht vetëm për SHBA). Aktivizimi i DoH për përdoruesit nga Kanadaja është ndarë në disa faza: më 20 korrik DoH do të aktivizohet për 1% të përdoruesve nga Kanadaja dhe nëse nuk ka ndonjë problem të papritur, mbulimi do të arrijë 100% deri në fund të shtatorit.
Transferimi i përdoruesve kanadezë të Firefox në DoH po zhvillohet me pjesëmarrjen e organizatës CIRA (Autoriteti i Regjistrimit të Internetit në Kanada), që rregullon zhvillimin e internetit në Kanada dhe përgjigjet për domenin e nivelit të lartë "ca". Organizata CIRA gjithashtu i është bashkuar programit TRR (Trusted Recursive Resolver) dhe është përfshirë në listën e ofruesve të DNS-over-HTTPS, të cilat janë të disponueshme në Firefox.
Pas aktivizimit të DoH, në sistemin e përdoruesit do të shfaqet një paralajmërim, duke lejuar që nëse dëshirohet, të refuzohet kalimi në DoH dhe të vazhdohet përdorimi i skemës tradicionale të dërgimit të kërkesave të hapura te serveri DNS të ofruesit. Të dhënat për ofruesit mund të modifikohen ose DoH mund të shuhet në cilësimet e lidhjes rrjetore. Përveç serverëve DoH të CIRA, mund të zgjidhen edhe shërbimet Cloudflare dhe NextDNS.

Ofruesit e DoH të propozuar në Firefox përzgjidhen sipas kërkesave për rezolverët e DNS-it të besueshëm, sipas të cilave operatori i DNS-it mund të përdorë të dhënat e marra për rezolvimin vetëm për të siguruar funksionimin e shërbimit, nuk duhet të ruajë log-dokumentet më gjatë se 24 orë, nuk mund të transmetojë të dhëna tek palët e treta dhe është i detyruar të zbulojë informacion në lidhje me metodat e përpunimit të të dhënave. Shërbimi gjithashtu duhet të japë angazhime për të mos censuruar, filtruar, ndërhyrë ose bllokuar trafikun DNS, përveç në situatat e parashikuara nga ligji.
Kujtojmë se DoH mund të jetë i dobishëm për të eliminuar rrjedhjet e informacionit në lidhje me emrat e hosteve të kërkuar përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe modifikimin e trafikut DNS (për shembull, kur lidhemi me Wi-Fi publik), si dhe për të kundërshtuar bllokimet në nivelin DNS (DoH nuk mund të zëvendësojë VPN në fushën e anashkalimit të bllokimeve, të zbatuara në nivelin DPI) ose për të organizuar funksionimin në rast se është e pamundur që të bëhet kontakt direkt me serverët DNS (për shembull, kur punoni nëpërmjet një proxy). Në një situatë normale, kërkesat DNS dërgohen drejtpërdrejt te serverët DNS të caktuar në konfigurimin e sistemit, ndërsa në rastin e DoH, kërkesa për përcaktimin adresat IP e hostit inkapsulohet në trafikun HTTPS dhe dërgohet në një server HTTP, ku rezolveri përpunon kërkesat përmes Web API. Standarti ekzistues DNSSEC përdor enkriptimin vetëm për autentikimin e klientit dhe serverit, por nuk mbron trafikun nga ndërhyrjet dhe nuk garanton konfidencialitetin e kërkesave.
Burimi: opennet.ru
