Torna al blog
dns Pubblicato: AEU DNS Newsroom

Firefox Valuta di Abilitare le Ricerche DNS Private per Impostazione Predefinita

Firefox Valuta di Abilitare le Ricerche DNS Private per Impostazione Predefinita

Mozilla include già DNS crittografato in Firefox ma lo lascia disattivato per impostazione predefinita, e gli sviluppatori stanno ora discutendo di attivarlo per tutti.

Le versioni recenti del browser web Mozilla Firefox hanno introdotto silenziosamente una funzionalità di privacy che molti utenti potrebbero non aver notato. Firefox ora supporta qualcosa chiamato Trusted Recursive Resolver, che è essenzialmente il nome di Mozilla per DNS-over-HTTPS (DoH). Nonostante sia integrato nel browser, la funzionalità rimane disattivata per impostazione predefinita. Questo potrebbe cambiare, perché gli sviluppatori all'interno della comunità Mozilla hanno iniziato a discutere se attivarla automaticamente per tutti gli utenti.

Per capire perché questo è importante, aiuta sapere cosa fa il Domain Name System (DNS). Il DNS è spesso paragonato a un elenco telefonico per internet. Quando digiti un nome di sito web come example.com, il tuo dispositivo chiede a un server DNS, chiamato anche resolver, di tradurre quel nome amichevole in un indirizzo IP numerico che i computer usano per connettersi. Tradizionalmente, queste query DNS viaggiano sulla rete in testo semplice, il che significa che chiunque sul percorso di rete, come un provider di servizi internet, un operatore di hotspot Wi-Fi o un attore malintenzionato, può vedere quali siti stai visitando e potenzialmente alterare la risposta. DNS-over-HTTPS cambia questo inviando le query DNS all'interno di una connessione HTTPS crittografata, lo stesso protocollo sicuro usato per il banking online e lo shopping. Questo nasconde le query agli osservatori di rete e rende più difficile bloccarle o manometterle.

Firefox attualmente offre agli utenti l'opzione di abilitare DoH manualmente, ma non è l'impostazione predefinita. Le discussioni nella comunità degli sviluppatori Mozilla sono significative perché cambiare l'impostazione predefinita instraderebbe automaticamente il traffico DNS di un enorme numero di utenti quotidiani attraverso un resolver DoH, potenzialmente gestito da una terza parte piuttosto che dal provider internet dell'utente. Questo sarebbe un cambiamento importante in come viene fornita la privacy di navigazione. Invece di richiedere a ogni persona di trovare e configurare un servizio DNS crittografato, il browser lo gestirebbe automaticamente per tutti.

Tuttavia, DoH non è senza controversie. Una preoccupazione importante è che sposta i messaggi di controllo, o segnalazione, a una parte diversa dello stack di rete. In termini pratici, le query DNS, che una volta venivano inviate su un canale dedicato spesso gestito dagli amministratori di rete, diventano traffico web crittografato che è molto più difficile da ispezionare per le reti locali. Questo può minare il filtraggio dei contenuti basato su DNS, i controlli parentali e il monitoraggio di sicurezza aziendale che si basano sulla visualizzazione o sul reindirizzamento delle richieste DNS. Ad esempio, una scuola o un'azienda che blocca l'accesso a determinate categorie di siti web attraverso il proprio server DNS scoprirebbe che un browser che usa DoH direttamente può bypassare queste restrizioni a meno che il browser non sia configurato per rispettarle. Alcuni operatori di rete si preoccupano anche dell'effetto di centralizzazione se un piccolo numero di provider di resolver DoH diventano dominanti, perché vedrebbero i modelli di navigazione di milioni di utenti.

Per i singoli utenti, il beneficio in termini di privacy è reale. Il tuo provider internet o il proprietario di una rete Wi-Fi pubblica non sarebbero più in grado di registrare facilmente ogni nome di dominio che il tuo browser cerca. Questo riduce una forma di tracciamento e profilazione online. Ma gli utenti dovrebbero pensare attentamente a quale resolver DoH si fidano. Qualsiasi resolver, crittografato o meno, può vedere i siti web che visiti. Quindi la scelta di un resolver con una chiara politica di non registrazione dei log, e verificata, diventa importante. Per i lettori che vogliono sfruttare il DNS crittografato senza semplicemente accettare qualunque cosa il browser scelga, un servizio come AEU DNS offre risoluzione DNS privata e crittografata con un impegno di non registrazione dei log, dandoti sia la riservatezza di DoH sia un provider che puoi scegliere deliberatamente.

Le aziende e i team IT dovrebbero seguire da vicino questo sviluppo. Se Mozilla alla fine abilita DoH per impostazione predefinita, potrebbe cambiare come il traffico DNS fluisce sulle reti aziendali e influenzare gli strumenti di sicurezza esistenti. I team potrebbero dover configurare Firefox tramite criteri di gruppo o usare un resolver compatibile con DoH all'interno dell'organizzazione per mantenere la visibilità. Anche i proprietari di siti web dovrebbero essere consapevoli che più utenti potrebbero raggiungere i loro siti attraverso DNS crittografato, il che è improbabile che cambi le loro operazioni ma rafforza l'importanza di supportare HTTPS ovunque.

Per ora, la funzionalità rimane disattivata per impostazione predefinita in Firefox, ma il fatto che venga dibattuta pubblicamente significa che gli utenti hanno tempo per imparare cos'è DoH, testarlo manualmente e decidere quale configurazione corrisponde meglio alle loro esigenze di privacy e sicurezza. Il DNS crittografato è un pezzo di un movimento più ampio verso un web più privato per impostazione predefinita, e rimanere informati è il primo passo.

Termini spiegati

DNS (Domain Name System)
L'elenco telefonico di internet che trasforma i nomi dei siti web in indirizzi IP numerici.
DNS-over-HTTPS (DoH)
Un modo per inviare richieste DNS all'interno di una connessione HTTPS crittografata così che gli spioni di rete non possano leggerle.
Recursive Resolver
Un server che cerca informazioni DNS per conto tuo quando il tuo dispositivo chiede un sito web.
Trusted Recursive Resolver
Il nome di Mozilla per un resolver DNS di cui il browser si fida per gestire le tue query DNS crittografate.
HTTPS
La versione sicura e crittografata del protocollo web usata per proteggere i dati inviati tra il tuo browser e un sito web.
Control Plane
La parte della comunicazione di rete che trasporta messaggi di configurazione e segnalazione, come le query DNS, piuttosto che il contenuto effettivo che visualizzi.

Come proteggerti

  1. Apri Firefox, digita about:preferences#privacy nella barra degli indirizzi, scorri fino a "DNS su HTTPS" e attivalo, poi scegli un provider affidabile o inseriscine uno personalizzato.
  2. Scegli un servizio DNS crittografato noto che prometta pubblicamente di non conservare registri delle tue navigazioni.
  3. Se un sito web o un servizio smette di funzionare dopo aver abilitato DoH, riporta l'impostazione su "Off" o scegli "Protezione predefinita" per risolvere il problema.
  4. Per genitori o amministratori di rete, siate consapevoli che DoH può bypassare i filtri di contenuti locali, quindi configurate Firefox tramite criteri di gruppo o usate un servizio di filtraggio DNS che supporti DNS crittografato.
  5. Mantieni aggiornato il tuo browser Firefox per ricevere automaticamente gli ultimi miglioramenti di privacy e sicurezza.
  6. Usa solo siti web HTTPS (cerca il lucchetto) perché DoH protegge le query DNS ma non il contenuto effettivo del tuo traffico web.

Fonte: internetsociety.org

Ottieni un DNS privato e cifrato