Firefox: s Trusted Recursive Resolver (TRR) kan låta Cloudflare och den amerikanska regeringen spionera på din surfaktivitet

säkerhet / Firefox: s Trusted Recursive Resolver (TRR) kan låta Cloudflare och den amerikanska regeringen spionera på din surfaktivitet 2 minuter läst

Mozilla Firefox webbläsare. Mozilla



Mozilla Firefox förväntas introducera två nya funktioner i sin nästa korrigering: DNS över HTTP (DoH) och Trusted Recursive Resolver (TRR) som den har testat i webbläsarens Nightly-byggnad. Det senare förespråkas av Mozilla med särskild uppmärksamhet på säkerhet. Denna version försöker åsidosätta konfigurerade DNS-servrar med Cloudflare. Detta partnerskap har fått stark kritik för säkerhetsöverträdelser eftersom denna översyn tillåter Cloudflare att få tillgång till alla DNS-förfrågningar och den information som de medför.

För att förstå varför introduktionen av Cloudflare-backad TRR betraktas på detta sätt av kritiker är det först viktigt att förstå funktionen hos DNS. DNS konverterar datorns namn till en IP-adress som ansluter till servern på webbplatsen du försöker komma åt som sedan returnerar en exakt IP-adress som din dator kan ansluta till för att skapa åtkomst. Det betyder att din DNS-kommunikation innehåller all information om din dator och var den ansluter till. Detta betraktas vanligtvis inte som en integritetsintrång eftersom det är så som anslutningsmekanismen fungerar och eftersom dina internetleverantörer (ISP) har sina egna DNS-servrar kan de ändå komma åt denna information från din sida.



Varför är Mozilla så intresserad av att placera ett annat DNS-protokoll i vägen för det redan existerande protokollet för din ISP? Det verkar som att med TRR försöker Mozilla kryptera över https den tidigare okrypterade DNS-kommunikationen med ISP. Detta är emellertid inte riktigt nödvändigt eftersom DNS-servrarna vi kommunicerar med regelbundet är lokala och den enda punkten för spionering eller attack skulle behöva vara en lokal vektor också.



Mozillas TRR försöker kryptera denna information oavsett genom ett Cloudflare-partnerskap. Det betyder att när Internetleverantören kan komma åt sådan webbinformation har Cloudflare det nu lättare att spionera på din surfaktivitet. Även om den här funktionen ökar användarsäkerheten i okända eller offentliga nätverk där nätfiske kan stjäla din personliga information och skicka den till angripare, anses det inte lägga till något värde på hemnätverk, varför den har fått kritik för att vara vilseledande under etiketten säkerhet. Eftersom myndigheter har den lagliga rätten att begära sådan information från Cloudflare, riskerar användarnas integritet under paraplyet av detta extra säkerhetslager.



TRR kan vara finns i den nattliga byggnaden av webbläsaren hittills. Användare kan stänga av TRR genom att ange about: config i adressfältet i webbläsaren, söka efter network.trr och ställa in network.trr.mode = 5.