Britse Firefox-gebruikers die van DNS-over-HTTPS (DoH) gebruik willen maken zullen dit zelf moeten inschakelen, aangezien Mozilla de optie in het Verenigd Koninkrijk niet standaard inschakelt, zoals het wel in andere landen doet. Dat heeft de browserontwikkelaar aan de Britse overheid laten weten.
Bij het opvragen van de locatie van een domeinnaam wordt een verzoek naar een dns-server gestuurd. In veel gevallen maken internetgebruikers gebruik van de dns-server van hun eigen internetprovider. Een probleem met dns-verzoeken is dat ze het ip-adres, of een groot deel hiervan, van de gebruiker bevatten, alsmede de opgevraagde domeinnaam. De verzoeken zijn daarnaast onversleuteld, zodat allerlei partijen die onderweg kunnen inzien of veranderen. DoH moet dit probleem verhelpen door een versleutelde verbinding voor dns-verzoeken te gebruiken.
Via DoH zou de filterverplichting die in het Verenigd Koninkrijk geldt kunnen worden omzeild, alsmede software voor ouderlijk toezicht. Reden voor Britse providers om Mozilla als "internetschurk" van het jaar te nomineren. Een nominatie die onder grote publieke druk werd ingetrokken. Eerder uitte ook de Britse Internet Watch Foundation, die zich inzet tegen online kindermisbruik, haar zorgen over DNS-over-HTTPS. Volgens de organisatie zou DoH miljoenen mensen aan de meest gruwelijke beelden van kindermisbruik blootstellen.
De Britse minister van Digitale Zaken Margot James liet eerder dit jaar op vragen van het Britse parlement weten dat DoH invloed op software voor ouderlijk toezicht heeft en er met de industrie wordt samengewerkt om een oplossing te vinden. In juli voegde de Britse overheid toe dat er werd gekeken naar de privacy- en veiligheidsgevolgen van DoH en dat dergelijke oplossingen niet de veiligheid van Britse burgers en bedrijven op internet in gevaar mogen brengen. Nu heeft Mozilla de Britse overheid een brief gestuurd waarin het de zorgen wil wegnemen door te stellen dat DoH voor Britse gebruikers niet standaard wordt ingeschakeld, zo meldt The Guardian.
Een ander kritiekpunt is dat bij DNS-over-HTTPS het verkeer via een andere dns-provider loopt. Zo maakt Firefox voor DoH gebruik van Cloudflare. Tegenstanders zijn bang dat straks een handvol bedrijven de dns-verzoeken van miljarden gebruikers zullen verwerken en er een gecentraliseerd ecosysteem ontstaat. De Amerikaanse burgerrechtenbeweging EFF riep internetproviders wereldwijd dan ook op om DoH zelf te gaan ondersteunen.
Mozilla meldde begin deze maand dat het DoH eind september geleidelijk onder Amerikaanse Firefox-gebruikers gaat inschakelen. De browserontwikkelaar zal laten weten wanneer de uitrol voor andere Firefox-gebruikers plaatsvindt.
Deze posting is gelocked. Reageren is niet meer mogelijk.