Në Firefox dhe Chrome karakteristika e trajtimit të kërkesave të kërkimit të shkruara në shiritin e adresës, e cila çon në shkuarjen e informacionit përmes serverit DNS të ofruesit. Problemi qëndron në atë se, nëse kërkesa ka vetëm një fjalë, shfletuesi fillimisht përpiqet të përcaktojë në DNS nëse ekziston një host me atë emër, duke supozuar se përdoruesi dëshiron të hapë një subdomen, dhe pastaj e drejton kërkesën në sistemin e kërkimit. Kështu, pronari i serverit DNS, i cili është specifikuar në konfigurimet e përdoruesit, merr informacion rreth kërkesave të një fjale, çka konsiderohet si shkelje e privatësisë.
Problemi shfaqet kur përdoren si serveri DNS i ofruesit ashtu edhe shërbimet «DNS over HTTPS» (DoH), në rast se është caktuar në konfigurimet sufixi DNS (i vendosur si parazgjedhje kur marrin parametrat përmes DHCP). Problemi kryesor është se, edhe kur DoH është i aktivizuar, kërkesat vazhdojnë të dërgohen përmes serverit DNS të ofruesit të caktuar në sistem.
Është e rëndësishme që përpjekja për zgjidhjen të bëhet vetëm kur dërgohen kërkesa kërkimi që përmbajnë një fjalë. Kur jepen disa fjalë, nuk bëhet thirrje në DNS.
Problemi është konfirmuar në Firefox dhe Chrome, dhe gjithashtu mund të prekë edhe shfletues të tjerë. Zhvilluesit e Firefox janë pajtuar me ekzistencën e problemit dhe do të ofrojnë një zgjidhje në lëshimin e Firefox 79. Në veçanti, për të menaxhuar sjelljen gjatë përpunimit të kërkesave të kërkimit në about:config «browser.urlbar.dnsResolveSingleWordsAfterSearch», ku vendosja e saj në vlerën «0» e bllokon zgjidhjen, «1» (në parazgjedhje) përdor heuristikën për zgjidhjen selektive dhe «2» ruan sjelljen e vjetër. Heuristika në kontrollin e aktivizimit të DoH, vetëm me regjistrimin ‘localhost’ në /etc/hosts dhe pa një subdomen për hostin aktual.
Zhvilluesit e Chrome të kufizojnë rrjedhjen përmes DNS, por një problem të ngjashëm mbetet i pazgjidhur që nga viti 2015. Në Tor Browser problemi nuk shfaqet.
Burimi: opennet.ru
