Firefox's Trusted Recursive Resolver (TRR) kan lade Cloudflare og den amerikanske regering spionere på din browseraktivitet

Sikkerhed / Firefox's Trusted Recursive Resolver (TRR) kan muligvis lade Cloudflare og den amerikanske regering spionere på din browseraktivitet 2 minutter læst

Mozilla Firefox-browser. Mozilla



Mozilla Firefox forventes at introducere to nye funktioner i sin næste programrettelse: DNS over HTTP'er (DoH) og Trusted Recursive Resolver (TRR), som den har testet i webbrowserens Nightly build. Sidstnævnte fremmes af Mozilla med særlig opmærksomhed på sikkerhed. Denne udgivelse forsøger at tilsidesætte konfigurerede DNS-servere med Cloudflare. Dette partnerskab har modtaget skarp kritik for sikkerhedsovertrædelser, da denne eftersyn giver Cloudflare adgang til alle DNS-anmodninger og de oplysninger, de medfører.

For at forstå hvorfor introduktion af Cloudflare-bakket TRR betragtes på denne måde af kritikere, er det først vigtigt at forstå funktionen af ​​DNS. DNS konverterer din computers navn til en IP-adresse, der opretter forbindelse til serveren på det websted, du prøver at få adgang til, som derefter returnerer en nøjagtig IP-adresse, som din computer kan oprette forbindelse til for at etablere adgang. Dette betyder, at din DNS-kommunikation indeholder alle oplysninger om din computer, og hvor den opretter forbindelse til. Dette betragtes normalt ikke som en krænkelse af privatlivets fred, da det er sådan, forbindelsesmekanismen fungerer, og da dine internetudbydere (ISP'er) har deres egne DNS-servere, kan de alligevel få adgang til disse oplysninger fra din side.



Hvorfor er Mozilla så interesseret i at placere en anden DNS-protokol i vejen for den allerede eksisterende protokol for din internetudbyder? Det ser ud til, at Mozilla med TRR forsøger at kryptere over https den tidligere ukrypterede DNS-kommunikation med internetudbyderen. Dette er dog ikke rigtig nødvendigt, da de DNS-servere, vi regelmæssigt kommunikerer med, er lokale, og det eneste punkt for spionage eller angreb også skal være en lokal vektor.



Mozillas TRR forsøger at kryptere disse oplysninger uanset et Cloudflare-partnerskab. Dette betyder, at hvor bekymringen ligger hos, at internetudbyderen kan få adgang til sådanne browsingoplysninger, har Cloudflare det lettere nu at spionere på din browsingaktivitet. Selvom denne funktion øger brugersikkerheden i ukendte eller offentlige netværk, hvor phishing-svindel kan stjæle dine personlige oplysninger og sende dem til angribere, anses det ikke for at tilføje nogen værdi på hjemmenetværk, hvorfor det har fået kritik for at være vildledende under etiketten sikkerhed. Da regeringsorganer har den lovlige ret til at bede om sådanne oplysninger fra Cloudflare, er brugernes privatliv i fare under paraplyen af ​​dette ekstra sikkerhedslag.



TRR kan være findes i den natlige bygning af browseren hidtil. Brugere kan slå TRR fra ved at indtaste about: config i adresselinjen i browseren, søge efter network.trr og indstille network.trr.mode = 5.