До конца сентября Mozilla
собирается предложить всем пользователям Firefox в Канаде включить DNS-поверх-HTTPS (DoH), то есть шифровать весь DNS трафик в Firefox. Канада - вторая страна, в которой Firefox предлагает всем пользователям включать DoH, в прошлом году Mozilla то же самое сделала в США. У Mozilla есть собственный список доверенных DNS-серверов, которые поддерживают DoH, и теперь в их число входит канадская CIRA.
Какую проблему они вообще решают? DNS - это старая технология, в которой запросы и ответы не зашифрованы, а поэтому маршрутизаторы между пользователем и доверенным DNS-сервером могут следить за пользовательскими запросами, блокировать их или модифицировать. Это - известный способ интернет-цензуры, он, к примеру, активно используется в Китае. Так вот DoH - это способ решения этой проблемы на уровне браузера.
Поддержка этой технологии уже давно есть во всех основных браузерах, но она, как правило, отключена. К примеру, будет ли DoH работать в Chrome с настройками по умолчанию, зависит от того, поддерживает ли эту технологию используемый в системе DNS-сервер. Конечно, DNS-через-HTTPS можно включить руками, но такое делаем только мы с вами, а остальным пользователям лень разбираться и менять настройки. Вот для них Mozilla и старается. Как обычно, безопасность приложения определяется его настройками по умолчанию.
Если вы еще не ковырялись с DoH, вот как он включается в
Firefox и
Chrome. И есть онлайн-тестилки, например у
Cisco.