Mozilla quer ainda mais segurança no Firefox e vai cifrar os pedidos de DNS
A par com a Google, a Mozilla é atualmente uma das únicas empresas que desenvolve um browser. Esta exclusividade dá-lhes a responsabilidade acrescida de definir e manter os padrões da indústria para este software.
Por isso mesmo resolveu agora criar uma novidade que vai aumentar ainda mais a segurança dos utilizadores. Em breve, todos os pedidos de DNS do Firefox vão passar a circular na Internet cifrados, via HTTPS, e com uma proteção adicional.
DNS ainda mais seguro no Firefox da Mozilla
Pode parecer uma medida simples e pouco eficiente, mas a verdade é que a proposta da Mozilla tem provas dadas. Ao transmitir os pedidos de resolução de DNS sobre um canal cifrado, vai conseguir que estes não sejam escutados e/ou adulterados.
É com esta ideia em mente que a Mozilla vai agora mudar as configurações do Firefox. Passa a ser a opção ativa a transmissão de pedidos de DNS sobre HTTPS e de forma segura. Esta alteração ficará para já limitada aos EUA, mas será em breve alargada a outros países, até se tornar o padrão.
Com a mudança, a empresa pretende eliminar situações frequentes em que as respostas de DNS são alteradas. O resultado é, por norma, o encaminhando os utilizadores para sites pouco fidedignos e passíveis de roubar dados. Fica assim garantida ainda mais proteção.
Este browser recorre ao HTTPS para manter a proteção
Claro que não vão ser todos os pedidos que vão circular nestes canais protegidos. Vai existir sempre mecanismos de salvaguarda que vão enviar esses pedidos para os definidos no SO.
Caso existam ferramentas de controlo parental ou se as respostas falharem, estas são devolvidas ao sistema operativo. Este depois tratará da resolução nos seus canais normais. É também importante para os gestores de parques informáticos de empresas, que precisam de controlar as máquinas.
Esta é mais uma excelente medida de segurança de que a Mozilla aplica. Consegue evitar problemas de alterações de DNS, ainda que de forma imposta. Os utilizadores agradecem estas medidas que de forma transparente os mantém seguros.
Este artigo tem mais de um ano
Fonte: Mozilla
Quem ainda usa chrome devia mesmo fazer o esforço de fazer a mudança
network.trr.mode 3
porquê 3 e não 2??
porque apenas o modo 3 garante que todos os pedidos de dns vão por ssl, os outros não garantem que todos os pedidos sejam feitos por https
isso não impede o acesso caso o site não esteja preparado para responder?
Muito obrigado pela dica,”eu mesmo”.Fiz tal e qual como disse.Muito obrigado. 🙂
Ja existe um mecanismo de seguranca para pedidos de DNS, o DNSSEC que muito tem sido fomentado pelo DNS.PT.
Seria interessante o pplware abordar este tema.
DNSSEC tem como objetivo tentar assegurar que a resposta do servidor de DNS está correta, e não se trata algum tipo de ataque. ‘DNS over HTTPS’ e ‘DNS over TLS’ são para tentar assegurar a privacidade.
Essa hegemonia da Google com o Chromium, deixa a internet sem opções de escolha. Tínhamos o Edge e Firefox ainda. Edge abriu as pernas para o Chromium, espero que a Mozilla n abra também no futuro. Quando usamos o buscador da Google em qualquer navegador, os dados de acesso, ID, configurações de tela, são enviados para servidores da Google. N tem escapatória. Nem Brave, Opera chinês, Slimjet, Yandex, Vivaldi, entre outros browsers que tem o Chromium, n escapa da Google.
É verdade,nada escapa da Google,aí concordo em absoluto consigo.Vendo bem,só iremos ficar com o “velhinho” Internet Explorer 11 e os navegadores/browsers(falo nas versões estável,beta,de desenvolvimento e nightly),da Mozilla.Tirando todos os forks que para aí andam(uns a copiar o Google Chrome,outros a copiar o Mozilla Firefox),tudo se resume a isto.Nem falo no Safari pois esse browser é um exclusivo da Apple e que é somente adequado ao macOS(a última versão para Windows deste browser é a 5.1.7,que data de Quinta-feira,dia 10 de Maio de 2012.Há mais de 7 anos e 4 meses que a Apple abandonou o Safari para ambiente Windows !!).Quanto ao Pale Moon que é o browser que mais utilizo,ele agora usa o motor de renderização Goanna,tal como o Basilisk,mas não passam de clones de versões anteriores do Mozilla Firefox,verdade seja dita.Olhe,enfim,é o que temos… 😐