ΑρχικήsecurityΗ Mozilla αμφισβητεί την κρυπτογράφηση DNS που υπερασπίζονται οι ISP

Η Mozilla αμφισβητεί την κρυπτογράφηση DNS που υπερασπίζονται οι ISP

Οι πάροχοι ISP υπερασπίζονται την κρυπτογράφηση DNS, αλλά η Mozilla λέει στο Κογκρέσο ότι δεν τους έχει εμπιστοσύνη.

Οι πάροχοι Internet δημιουργούν ερωτήματα σχετικά με τον τρόπο με τον οποίο χρησιμοποιούν τα δεδομένα περιήγησης στο Web των πελατών ευρείας ζώνης, για την καταπολέμηση αυτού του κρυπτογραφημένου DNS.

mozilla

Το DNS μέσω HTTPS “κρατάει” τους πιο περίεργους από το να δουν τι αναζητήσεις DNS πραγματοποιεί το πρόγραμμα περιήγησής σας. Αυτό μπορεί να δυσχεράνει τους ISP ή άλλους τρίτους ώστε να παρακολουθούν τι ιστοσελίδες επισκέπτεστε.

«Δεν ήταν έκπληξη το γεγονός ότι η δουλειά μας στο DoH [DNS στο HTTPS] προκάλεσε μια καμπάνια για την πρόληψη της προστασίας της ιδιωτικής ζωής και της ασφάλειας», έγραψε ο Marshall Erwin, που είναι ο Senior Director of Trust and Security Mozilla.

Ο ευρυζωνικός κλάδος ισχυρίστηκε ότι η Google σχεδιάζει να αλλάζει αυτόματα τους χρήστες του Chrome στη δική της υπηρεσία DNS, κάτι που δεν παραδέχεται η Google. Το δημοσίως ανακοινωθέν σχέδιο της Google είναι να «ελέγξει εάν ο τρέχων πάροχος DNS του χρήστη βρίσκεται ανάμεσα σε μια λίστα παρόχων συμβατών με το DoH και να αναβαθμίσει την ισοδύναμη υπηρεσία DoH από τον ίδιο πάροχο». Εάν η επιλεγμένη από το χρήστη υπηρεσία DNS δε βρίσκεται στη συγκεκριμένη λίστα, ο Chrome δε θα κάνει αλλαγές για αυτόν τον χρήστη.

Η Mozilla προγραμματίζει να αλλάξει από προεπιλογή τους χρήστες του Firefox σε διαφορετικό πάροχο DNS, συγκεκριμένα στην κρυπτογραφημένη υπηρεσία DNS του Cloudflare. Ωστόσο, οι ISP φαίνεται να ανησυχούν λιγότερο για τον Firefox από τον Chrome λόγω του μικρότερου μεριδίου αγοράς του Firefox.

mozilla

Ορισμένοι από τους ισχυρισμούς τω ISP που έγιναν στους νομοθέτες «βασίζονται σε ένα σχέδιο που δεν υπάρχει», δήλωσε ο Erwin την περασμένη εβδομάδα στον Ars, αναφερόμενος στους ισχυρισμούς των ISP σχετικά με την Google.

Οι πάροχοι Internet ισχυρίζονται ότι οι κανόνες αυτοί δεν είναι απαραίτητοι επειδή δεν παραβιάζουν το απόρρητο των χρηστών. Ωστόσο, οι αντιρρήσεις τους για το DNS μέσω HTTPS έθεσαν ερωτήματα σχετικά με τον τρόπο με τον οποίο οι ISP συλλέγουν και χρησιμοποιούν ευαίσθητα δεδομένα χρηστών στον ρόλο του gatekeeper κατά τη χρήση του Διαδικτύου. Η Mozilla δήλωσε ότι πιστεύει ότι η αναβάθμιση της ιδιωτικής ζωής έχει καταστεί απαραίτητη για την προστασία των χρηστών εν όψει της εκτεταμένης καταγραφής της κατάχρησης προσωπικών δεδομένων από τον ISP.

Αυτή η “κατάχρηση ISP” περιλαμβάνει παρόχους κινητής τηλεφωνίας που πωλούν δεδομένα τοποθεσίας σε πραγματικό χρόνο σε τρίτους χωρίς γνώση του χρήστη ή ουσιαστική συγκατάθεση.

Όταν υλοποιηθεί το σχέδιο της Mozilla, οι χρήστες του Firefox θα αλλάξουν αυτόματα σε πάροχο DNS που χρησιμοποιεί κρυπτογραφημένο DNS και έχει ισχυρή πολιτική απορρήτου. Μέχρι στιγμής, το Cloudflare είναι ο μοναδικός πάροχος με τον οποίο συνεργάζεται η Mozilla. Ο Erwin δήλωσε ότι η πολιτική απορρήτου του Cloudflare είναι η καλύτερη επιλογή, αλλά δήλωσε ότι η Mozilla προσπαθεί να φέρει άλλους “αξιόπιστους” παρόχους να δώσουν στους χρήστες την επιλογή για την κρυπτογραφημένη υπηρεσία DNS που θα χρησιμοποιήσουν.

mozilla isp

Η Mozilla κυκλώνει το κρυπτογραφημένο DNS σε ένα μικρό ποσοστό της βάσης χρηστών του για δοκιμές και σκοπεύει να το αναπτύξει σε όλους τους χρήστες στις ΗΠΑ αργότερα. Το πρόγραμμα περιήγησης θα ειδοποιήσει τους χρήστες όταν είναι ενεργοποιημένο το κρυπτογραφημένο DNS και θα παρέχει μια μέθοδο για την απενεργοποιήση.

Ωστόσο, ο Firefox δε θα ενεργοποιήσει αυτόματα κρυπτογραφημένο DNS σε ορισμένες περιπτώσεις. Όταν ο Firefox εντοπίσει τους γονικούς ελέγχους, θα αφήσει την υπάρχουσα υπηρεσία DNS του χρήστη στη θέση του, δήλωσε ο Erwin. Ο Firefox θα εγκαταλείψει επίσης την υπάρχουσα υπηρεσία DNS για ορισμένους επιχειρηματικούς χρήστες.

Ο Firefox θα εντοπίσει εάν έχουν ρυθμιστεί οι επιχειρηματικές πολιτικές στη συσκευή και θα απενεργοποιήσει το DoH υπό τις συνθήκες αυτές.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS