Mozilla heeft vandaag aangekondigd dat gecodeerde DNS (Domain Name System) via HTTPS (DoH) standaard wordt ingeschakeld voor Amerikaanse Firefox-gebruikers.
Het moet gebruikers helpen beschermen tegen gegevensverzameling door derden of aanvallen op browsegeschiedenis door kwaadwillende personen op uw netwerk.
Deze verandering is iets waar het bedrijf al een tijdje op aandringt, aangezien het een decennium oude fout in het systeem is.
Om een ??webadres zoals www.Daxdi.com aan een IP-adres te koppelen, moest DNS deze links zonder versleuteling uitvoeren - zelfs voor versleutelde 'https'-sites - vanwege de manier waarop het systeem was gebouwd (Mozilla geeft een meer gedetailleerde uitleg hier.) Nu zou het voor advertentietrackingnetwerken moeilijker, maar niet onmogelijk moeten zijn om uw gegevens te bemachtigen.
Omdat de websites die u bezoekt, zichtbaar zijn voor de DNS-server waarmee Firefox verbinding maakt, heeft Mozilla twee providers gekozen - Cloudflare en NextDNS - om mee te werken, waardoor Cloudflare de standaard is.
Mozilla heeft ook een reeks standaarden waaraan een DoH-provider moet voldoen om deel uit te maken van zijn "Trusted Recursive Resolver" (TRR) -programma, wat betekent dat ze de gebruikersgegevens die ze bewaren niet kunnen verkopen of gebruiken om te identificeren individuele eindgebruikers, naast andere criteria.
Hoewel dit systeem standaard is ingeschakeld, moeten gebruikers buiten de VS eerst naar hun Firefox-instellingen gaan, vervolgens naar Algemeen, omlaag scrollen naar Netwerkinstellingen en op de knop Instellingen aan de rechterkant klikken.
"Hier kun je DNS over HTTPS inschakelen door te klikken, en er zal een selectievakje verschijnen", zegt Mozilla.
De reden dat het niet internationaal wordt uitgerold, is vanwege kritiek van veiligheidsdiensten.
Mozilla zei eerder dat het "momenteel geen plannen heeft om DoH standaard in het VK in te schakelen", bijvoorbeeld omdat GCHQ (Government Communications Headquarters) zei dat de functie de mogelijkheid van ISP's zou verstoren om materiaal dat inbreuk maakt op auteursrechten, afbeeldingen van kindermisbruik, te blokkeren.
en extremistisch materiaal.
Aanbevolen door onze redacteuren
Hoewel Firefox de eerste browser is die dit een standaardfunctie maakt, hebben andere browsers, waaronder Chrome, Edge, Brave, Opera en Vivaldi, allemaal opties om dit in te schakelen.
In feite kan elke op Chromium gebaseerde browser het "vrijwel universeel" toepassen.
De enige belangrijke weglating in die lijst is de standaardbrowser van Apple, Safari.