Kredit:CC0 Public Domain
Som ett stort steg för att hindra avlyssnare från att utnyttja användarnas surfvanor, Mozilla lanserade idag ett stort säkerhetsinitiativ för alla Firefox-användare i USA.
Från och med tisdag, Firefox-webbläsare kommer att använda krypterade sätt att komma åt webbadresser för att hålla användarnas aktiviteter privata. Det kommer att stävja skadlig aktivitet från hackare och blockera smyg datainsamling av handlare som använder "supercookies" för att spåra varje webbplats en användare besöker.
Protokollet kallas DNS över HTTPS, eller DoH. Varje webbplats tilldelas en digital Internet Protocol-adress med upp till 12 siffror. För att göra det enkelt för användare att hitta webbplatser utan att memorera långa numeriska strängar, domännamnssystemet, DNS, länkar siffrorna till ett användarvänligt namn som TechXplore.com.
Men när webbläsare överför namnet till en server som hämtar den matchande numeriska IP-adressen, begäran är inte krypterad. Vid det tillfället, Internetleverantörer och tredje parts intressen kan ta till sig den informationen och använda den för marknadsföringsinsatser eller sälja den till andra intresserade parter. Lurande hackare kan använda det för mer skändliga syften, som att tyst omdirigera användare till falska webbplatser.
DoH strävar efter att täppa till det säkerhetsluckan genom att kryptera all data som matas in i webbläsarens adressfält.
DoH har faktiskt funnits ett tag. Det har varit ett alternativ är Firefox, såväl som andra större webbläsare, i ungefär ett år. Men Firefox rapporterade att få användare utnyttjar säkerhetsfunktionen. Från och med idag, DoH kommer att vara standardinställningen på alla Firefox-versioner. Utrullningen kommer att ske över flera veckor eftersom Firefox övervakar tidig användning för eventuella problem.
Ett inlägg på den officiella Mozilla-bloggen i morse förklarade:"DNS-sökningar skickas till servrar som kan spionera på din webbhistorik utan att varken informera dig eller publicera en policy om vad de gör med den informationen. Vid skapandet av internet, dessa typer av hot mot människors integritet och säkerhet var kända, men har inte utnyttjats ännu."
"I dag, " fortsatte inlägget, "vi vet att okrypterad DNS inte bara är sårbar för spionage utan även utnyttjas, och så hjälper vi internet att göra övergången till säkrare alternativ."
Antagandet av DoH-protokoll har inte varit utan kontroverser. Vissa säkerhetsexperter säger att implementering av DoH kommer att göra det svårare att spåra olaglig webbaktivitet. Polistjänstemän säger att det kommer att störa försöken att spåra barnpornografiska ringar och andra kriminella aktiviteter.
I Storbritannien förra sommaren, DoH-implementeringen orsakade ett sådant uppståndelse att Storbritanniens ISP-paraplyorganisation utsåg Mozilla till "årets internetskurk." Och när DoH-protokollet formellt antogs 2018, Paul Vixie, en av arkitekterna bakom DNS, kallade det "en klusteranka för internetsäkerhet." Han lade till, — De intagna har tagit över asylen.
© 2020 Science X Network