Firefox Shqyrton Mundësinë e Aktivizimit të Kërkimeve Private DNS si Parazgjedhje
Mozilla tashmë përfshin DNS të koduar në Firefox, por e lë të çaktivizuar si parazgjedhje, dhe zhvilluesit tani po diskutojnë aktivizimin e tij për të gjithë.
Versionet e fundit të shfletuesit Mozilla Firefox prezantuan në heshtje një veçori privatësie që shumë përdorues mund të mos e kenë vënë re. Firefox tani mbështet diçka të quajtur Trusted Recursive Resolver, e cila është në thelb emri i Mozilla-s për DNS-over-HTTPS (DoH). Pavarësisht se është i integruar në shfletues, veçoria mbetet e çaktivizuar si parazgjedhje. Kjo mund të ndryshojë, sepse zhvilluesit brenda komunitetit Mozilla kanë filluar të diskutojnë nëse duhet ta aktivizojnë atë automatikisht për të gjithë përdoruesit.
Për të kuptuar pse kjo ka rëndësi, ndihmon të dish se çfarë bën Sistemi i Emrave të Domenit (DNS). DNS shpesh krahasohet me një libër telefoni për internetin. Kur shkruani një emër uebsajti si example.com, pajisja juaj i kërkon një serveri DNS, i quajtur gjithashtu resolver, të përkthejë atë emër të njohur për njerëzit në një adresë IP numerike që kompjuterët përdorin për t'u lidhur. Tradicionalisht, ato kërkesa DNS udhëtojnë në rrjet si tekst i thjeshtë, që do të thotë se kushdo në rrugën e rrjetit, si ofruesi i shërbimit të internetit, operatori i një pike Wi-Fi, ose një aktor keqdashës, mund të shohë cilat site po vizitoni dhe potencialisht të ndryshojë përgjigjen. DNS-over-HTTPS e ndryshon këtë duke dërguar kërkesat DNS brenda një lidhjeje HTTPS të koduar, i njëjti protokoll i sigurt që përdoret për bankat online dhe blerjet. Kjo i fsheh kërkesat nga vëzhguesit e rrjetit dhe e bën më të vështirë bllokimin ose ndërhyrjen në to.
Firefox aktualisht u jep përdoruesve mundësinë të aktivizojnë DoH manualisht, por nuk është parazgjedhja. Diskutimet në komunitetin e zhvilluesve Mozilla janë të rëndësishme sepse ndryshimi i parazgjedhjes do të drejtonte automatikisht trafikun DNS të një numri të madh përdoruesish të përditshëm përmes një resolversi DoH, potencialisht të operuar nga një palë e tretë dhe jo nga ofruesi i internetit i përdoruesit. Ky do të ishte një ndryshim i madh në mënyrën se si ofrohet privatësia e shfletimit. Në vend që të kërkohet nga çdo person të gjejë dhe konfigurojë një shërbim DNS të koduar, shfletuesi do ta trajtonte atë automatikisht për të gjithë.
Megjithatë, DoH nuk është pa polemika. Një shqetësim i rëndësishëm është se ai i lëviz mesazhet e kontrollit (control plane), ose sinjalizimit, në një pjesë tjetër të shtresës së rrjetit. Në terma praktikë, kërkesat DNS, të cilat dikur dërgoheshin përmes një kanali të dedikuar shpesh të menaxhuar nga administratorët e rrjetit, bëhen trafik i koduar uebi që është shumë më i vështirë për t'u inspektuar nga rrjetet lokale. Kjo mund të dëmtojë filtrimin e përmbajtjes bazuar në DNS, kontrollet prindërore dhe monitorimin e sigurisë në ndërmarrje që mbështeten në shikimin ose ridrejtimin e kërkesave DNS. Për shembull, një shkollë ose biznes që bllokon aksesin në kategori të caktuara uebsajtesh përmes serverit të tij DNS do të zbulonte se një shfletues që përdor DoH direkt mund t'i anashkalojë ato kufizime, përveç nëse shfletuesi është konfiguruar t'i respektojë ato. Disa operatorë rrjeti gjithashtu shqetësohen për efektin centralizues nëse një numër i vogël ofruesish DoH resolver bëhen dominues, sepse ata do të shihnin modelet e shfletimit të miliona përdoruesve.
Për përdoruesit individualë, përfitimi i privatësisë është real. Ofruesi juaj i internetit ose pronari i një rrjeti publik Wi-Fi nuk do të ishte më në gjendje të regjistronte lehtësisht çdo emër domeni që shfletuesi juaj kërkon. Kjo redukton një formë të gjurmimit dhe profilizimit në internet. Por përdoruesit duhet të mendojnë me kujdes se cilit DoH resolver i besojnë. Çdo resolver, i koduar apo jo, mund të shohë uebsajtet që vizitoni. Pra, zgjedhja e një resolversi me një politikë të qartë, të audituar, pa regjistrime, bëhet e rëndësishme. Për lexuesit që duan të përfitojnë nga DNS i koduar pa pranuar thjesht çfarëdo që zgjedh shfletuesi, një shërbim si AEU DNS ofron zgjidhje private, të koduar DNS me një angazhim pa regjistrime, duke ju dhënë konfidencialitetin e DoH dhe një ofrues që mund ta zgjidhni me vetëdije.
Bizneset dhe ekipet e TI-së duhet ta ndjekin këtë zhvillim nga afër. Nëse Mozilla përfundimisht aktivizon DoH si parazgjedhje, kjo mund të ndryshojë mënyrën se si rrjedh trafiku DNS në rrjetet e korporatave dhe të ndikojë në mjetet ekzistuese të sigurisë. Ekipet mund të kenë nevojë të konfigurojnë Firefox përmes politikave të grupit ose të përdorin një resolver të aftë për DoH brenda organizatës për të ruajtur dukshmërinë. Pronarët e uebsajteve gjithashtu duhet të jenë të vetëdijshëm se më shumë përdorues mund të arrijnë në faqet e tyre përmes DNS të koduar, gjë që nuk ka gjasa të ndryshojë operacionet e tyre, por përforcon rëndësinë e mbështetjes së HTTPS kudo.
Për tani, veçoria mbetet e çaktivizuar si parazgjedhje në Firefox, por fakti që po debatohet publikisht do të thotë se përdoruesit kanë kohë të mësojnë se çfarë është DoH, ta testojnë manualisht dhe të vendosin se cila konfigurim përputhet më mirë me nevojat e tyre për privatësi dhe siguri. DNS i koduar është një pjesë e lëvizjes më të madhe drejt një uebi më privat si parazgjedhje, dhe të qenit i informuar është hapi i parë.
Termat e shpjeguar
- DNS (Domain Name System)
- Libri telefonik i internetit që i kthen emrat e uebsajteve në adresa numerike IP.
- DNS-over-HTTPS (DoH)
- Një mënyrë për të dërguar kërkesat DNS brenda një lidhjeje HTTPS të koduar, në mënyrë që spiunët e rrjetit të mos mund t'i lexojnë ato.
- Recursive Resolver
- Një server që kërkon informacion DNS në emrin tuaj kur pajisja juaj kërkon një uebsajt.
- Trusted Recursive Resolver
- Emri i Mozilla-s për një resolver DNS që shfletuesi i beson për të trajtuar kërkesat tuaja të koduar DNS.
- HTTPS
- Versioni i sigurt dhe i koduar i protokollit të uebit që përdoret për të mbrojtur të dhënat e dërguara midis shfletuesit tuaj dhe një uebsajti.
- Control Plane
- Pjesa e komunikimit në rrjet që mbart mesazhe konfigurimi dhe sinjalizimi, si kërkesat DNS, në vend të përmbajtjes aktuale që shikoni.
Si të mbroheni
- Hapni Firefox, shkruani about:preferences#privacy në shiritin e adresave, lëvizni poshtë te "DNS over HTTPS" dhe aktivizojeni, pastaj zgjidhni një ofrues të besuar ose futni një të personalizuar.
- Zgjidhni një shërbim të njohur DNS të koduar që publikon premtimin se nuk mban regjistra të shfletimit tuaj.
- Nëse një uebsajt ose shërbim pushon së funksionuari pas aktivizimit të DoH, kthejeni cilësimin në "Off" ose zgjidhni "Default protection" për të zgjidhur problemin.
- Për prindërit ose administratorët e rrjetit, kini parasysh se DoH mund të anashkalojë filtrat lokalë të përmbajtjes, prandaj konfiguroni Firefox përmes politikës së grupit ose përdorni një shërbim filtri DNS që mbështet DNS të koduar.
- Mbani të përditësuar shfletuesin Firefox që të merrni automatikisht përmirësimet më të fundit të privatësisë dhe sigurisë.
- Përdorni vetëm uebsajte HTTPS (kërkoni drynin) sepse DoH mbron kërkesat DNS, por jo përmbajtjen aktuale të trafikut tuaj në ueb.
Burimi: internetsociety.org
