Mozilla is een onderzoek gestart naar de impact van DNS-over-HTTPS (DoH) in Firefox op ouderlijk toezicht en zakelijke dns-configuraties. DoH zorgt voor een versleutelde verbinding voor dns-verzoeken, zodat informatie van het dns-verzoek niet kan lekken.
Op dit moment zijn dns-verzoeken onversleuteld, zodat allerlei partijen die onderweg kunnen inzien of veranderen. DoH moet dit probleem verhelpen door een versleutelde verbinding voor de dns-verzoeken te gebruiken. Dit kan echter gevolgen hebben voor zakelijke dns-configuraties en de software die ouders en scholen gebruiken om ongeschikte websites voor kinderen te blokkeren. De software kijkt namelijk naar het dns-verzoek van de gebruiker om te bepalen of een website moet worden geblokkeerd.
Met DoH is het dns-verzoek versleuteld, waardoor de websites niet gefilterd worden. Een zelfde probleem kan bij bedrijven spelen die een eigen dns-server hebben opgezet. Sommige dns-servers kunnen een ander ip-adres voor een domeinnaam teruggeven, afhankelijk of de gebruiker van wie het verzoek afkomstig is zich op een publiek of bedrijfsnetwerk bevindt. Dit gedrag wordt "split-horizon" genoemd en wordt onder andere toegepast bij het hosten van productie en een nog in ontwikkeling zijnde websites. Via DoH zou er dan toegang tot websites kunnen worden verkregen die niet voor het publiek zijn bedoeld.
Mozilla gaat nu bij Amerikaanse Firefoxgebruikers kijken wat de impact van DoH is. De browser zal eerst bepalen of ouderlijk toezicht staat ingeschakeld en of er een bepaalde testsite kan worden bezocht. Daarnaast wil Mozilla onderzoeken hoeveel gebruikers achter een "split-horizon dns-server" zitten. Gebruikers die niet aan het onderzoek willen meedoen kunnen zich hiervoor afmelden, alsmede voor toekomstige onderzoeken.
Mozilla benadrukt dat het geen dns-verzoeken en -antwoorden zal verzamelen. De browserontwikkelaar stelt dat DoH de privacy van gebruikers sterk zal verbeteren. Wel zal er een optie aan Firefox worden toegevoegd waarmee gebruikers en lokale dns-beheerders DoH kunnen uitschakelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.