Улучшение приватности DNS в Firefox

Discussion in 'Безопасность и Анонимность' started by DmitryU, 1 Jun 2018.

  1. DmitryU

    DmitryU Member

    Joined:
    20 Jan 2012
    Messages:
    68
    Likes Received:
    58
    Reputations:
    1
    Долгое время группы безопасности и сетевые разработчики в Firefox работают над проблемой приватности DNS. Тестируют сервисы шифрования DNS запросов, чтобы держать подальше нерадивых провайдеров собирающих DNS трафик для составления истории посещений.

    Более 30 лет DNS служит ключевым механизмом современной сети. Рожденный во времена маленького и менее воинственного интернета, протокол не предполагает никаких средств защиты от прослушивания.

    Новая попытка команды Firefox изменить ситуацию заключается в внедрении DoH(DNS over HTTPS). Протокол который шифрует запросы и ответы был добавлен в Firefox версии 62. Реализации серверов DNS по HTTPS уже доступны бесплатно некоторыми публичными поставщиками DNS (CloudFlare, Google, CleanBrowsing)

    Но Firefox пока не использует этот протокол по-умолчанию.

    Для того чтобы включить эту опцию, нужно:
    • Ввести about:config в адресной строке
    • Найти network.trr (TRR это Trusted Recursive Resolver – DoH Endpoint used by Firefox.)
    • Изменить network.trr.mode на 2 .
    • Изменить network.trr.uri на адрес DoH сервера.
    Данные манипуляции включат DoH, за исключением некоторых ситуаций (например captive portals)

    P.S. Если вы пользуйтесь Nightly сборкой Firefox и у вас включен SHIELD Studies, то ваш браузер уже использует DoH от CloudFlare. Удачных экспериментов!
     
    Belarus, Ruslan466gv and Jerri like this.
  2. sofiamikhailova

    Joined:
    14 Nov 2018
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Firefox не пользуюсь ,в основном это опера , но инфа полезная ,спасибо
     
  3. Mentalin

    Mentalin New Member

    Joined:
    15 Nov 2018
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Не очень нравится Firefox
     
  4. Ruslan466gv

    Ruslan466gv Member

    Joined:
    14 Sep 2018
    Messages:
    30
    Likes Received:
    23
    Reputations:
    1
    firefox респект но есть еще и dnscrypt
     
  5. Belarus

    Belarus Member

    Joined:
    4 Aug 2003
    Messages:
    23
    Likes Received:
    11
    Reputations:
    0
    Спасибо за инфу. Полезная штука.
    Возникло у меня пару вопросов, может быть ты на них ответ знаешь.

    Не подскажешь, как ДоХ или ДоТ включить в Гугл Хроме?
    На хромиус ОС и на Андроиде такая опция уже есть, но гугл юзает ДоТ на сколько мне известно.

    Как будет работать лиса с ДНС серверами которые ещё не поддерживают ДоТ или ДоХ ?
    Что будет с запросами к днс серверу? Перейдёт без головной боли на не шифрованный запрос?

    Зы: есть ещё DNS over TLS (DoT), идея такая же как и DNS over HTTPS (DoH), но на сколько помню они используют разные порты.