Sa UK, hindi gagamit ang Firefox ng DNS-over-HTTPS dahil sa mga claim ng block bypass

Mozilla Company hindi nagpaplano paganahin ang DNS-over-HTTPS na suporta bilang default para sa mga user ng UK dahil sa pressure mula sa UK ISPs Association (UK ISPA) at mga organisasyon Internet Watch Foundation (IWF). Gayunpaman, ang Mozilla pagawaan sa paghahanap ng mga potensyal na kasosyo para sa mas malawak na paggamit ng teknolohiyang DNS-over-HTTPS sa ibang mga bansa sa Europa. Ilang araw ang nakalipas ang UK ISPA hinirang Pinangalanan ni Mozilla na "Kontrabida ng Internet" dahil sa mga pagsisikap nitong ipatupad ang DNS-over-HTTPS.

Isinasaalang-alang ng Mozilla ang DNS-over-HTTPS (DoH) bilang isang tool para sa pagtiyak ng privacy at seguridad ng user, na nag-aalis ng mga paglabas ng impormasyon tungkol sa hinihiling na mga pangalan ng host sa pamamagitan ng mga DNS server ng provider, tumutulong na labanan ang mga pag-atake ng MITM at panggagaya ng trapiko ng DNS, at lumalaban sa pagharang sa DNS level at papayagan kang magtrabaho kung imposibleng direktang ma-access ang mga DNS server (halimbawa, kapag nagtatrabaho sa pamamagitan ng isang proxy). Kung sa isang normal na sitwasyon, ang mga kahilingan ng DNS ay direktang ipinadala sa mga DNS server na tinukoy sa configuration ng system, kung gayon sa kaso ng DoH, ang isang kahilingan upang matukoy ang IP address ng host ay naka-encapsulate sa trapiko ng HTTPS at ipinadala sa naka-encrypt na form sa isa sa mga sentralisadong DoH mga server, na nilalampasan ang provider ng mga DNS server.

Mula sa pananaw ng UK ISPA, ang DNS-over-HTTPS protocol, sa kabaligtaran, ay nagbabanta sa seguridad ng mga user at sinisira ang mga pamantayan sa seguridad ng Internet na pinagtibay sa UK, dahil pinapasimple nito ang pag-bypass ng pagharang at mga filter na na-install ng mga provider alinsunod sa ang mga kinakailangan ng mga awtoridad sa regulasyon ng UK o kapag nag-aayos ng mga sistema ng kontrol ng magulang. Sa maraming kaso, ang naturang pagharang ay ginagawa sa pamamagitan ng DNS query filtering at ang paggamit ng DNS-over-HTTP ay nagpapawalang-bisa sa bisa ng mga system na ito.

Pinagmulan: opennet.ru

Magdagdag ng komento