A Firefox megbízható rekurzív megoldója (TRR) lehetővé teheti a Cloudflare és az amerikai kormány kémkedését a böngészési tevékenységben

Biztonság / A Firefox megbízható rekurzív megoldója (TRR) lehetővé teheti a Cloudflare és az amerikai kormány kémkedését a böngészési tevékenységben 2 perc olvasás

Mozilla Firefox böngésző. Mozilla



A Mozilla Firefox várhatóan két új funkciót vezet be a következő javításában: a DNS HTTP-n keresztül (DoH) és a Trusted Recursive Resolver (TRR), amelyeket a webböngésző Nightly buildjében tesztelt. Ez utóbbit a Mozilla támogatja, különös tekintettel a biztonságra. Ez a kiadás megkísérli felülbírálni a konfigurált DNS-kiszolgálókat a Cloudflare szolgáltatással. Ez a partnerség éles kritikát kapott biztonsági megsértés miatt, mivel ez a felújítás lehetővé teszi a Cloudflare számára az összes DNS-kéréshez és az azokhoz kapcsolódó információkhoz való hozzáférést.

Annak megértéséhez, hogy a kritikusok miért tekintik így a Cloudflare alapú TRR bevezetését, először is fontos megérteni a DNS funkcióját. A DNS átalakítja a számítógép nevét IP-címké, amely kapcsolatba lép az Ön által elérni kívánt webhely szerverével, majd pontos IP-címet ad vissza a számítógéphez, amelyhez csatlakozni szeretne a hozzáférés létrehozása érdekében. Ez azt jelenti, hogy a DNS-kommunikáció minden információt tartalmaz a számítógépéről és arról, hogy hova kapcsolódik. Ez általában nem minősül adatvédelmi megsértésnek, mivel a kapcsolati mechanizmus éppen így működik, és mivel az internetszolgáltatóknak saját DNS-szervereik vannak, az Ön részéről mindenképpen hozzáférhetnek ezekhez az információkhoz.



Miért érdekli akkor a Mozilla egy másik DNS-protokoll elhelyezését az internetszolgáltatója már meglévő protokollja útján? Úgy tűnik, hogy a TRR-rel a Mozilla megpróbálja https-en keresztül titkosítani az ISP-vel korábban titkosítatlan DNS-kommunikációt. Erre azonban nem igazán van szükség, mivel a DNS-szerverek, amelyekkel rendszeresen kommunikálunk, lokálisak, és a kémkedés vagy a támadás egyetlen pontjának helyi vektornak is kell lennie.



A Mozilla TRR a Cloudflare partnerségen keresztül megpróbálja titkosítani ezeket az információkat. Ez azt jelenti, hogy ahol az internetszolgáltató aggodalomra ad okot, hogy hozzáférjen az ilyen böngészési információkhoz, a Cloudflare könnyebbé teszi a böngészési tevékenység kémkedését. Noha ez a szolgáltatás növeli a felhasználók biztonságát olyan ismeretlen vagy nyilvános hálózatokban, ahol az adathalász csalások ellophatják az Ön személyes adatait és elküldhetik azokat támadóknak, nem tekinthető hozzáadott értéknek az otthoni hálózatokban, ezért kritikát kapott azért, mert félrevezető volt a Biztonság. Mivel a kormányzati szervek törvényes joggal rendelkeznek arra, hogy ilyen információkat kérjenek a Cloudflare-től, a felhasználók magánéletét veszélyezteti ez a hozzáadott biztonsági réteg.



A TRR lehet az éjszakai épületben található a böngésző eddigi verziója. A felhasználók kikapcsolhatják a TRR-t úgy, hogy a böngésző címsorába beírják az about: config parancsot, rákeresnek a network.trr fájlra, és beállítják a network.trr.mode = 5 értéket.