皇上,还记得我吗?我就是1999年那个Linux伊甸园啊-----24小时滚动更新开源资讯,全年无休!

OpenBSD 上的 Firefox 默认禁用 DoH

此前 Mozilla 宣布本月底推出?DNS over HTTPS(DoH),Firefox 中将默认使用 DoH 而不再是传统 DNS。但是 OpenBSD 近日决定在其分发系统的 Firefox 上默认禁用 DoH

相比传统 DNS,与云端服务供应商合作通过?HTTPS 发出 DNS 请求,在无缓存的 DNS 查询上性能影响很小,大多数的查询只慢了约 6 毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla 认为这是可以被接受的成本。而且在某些情况下,甚至能比传统 DNS 还快几百毫秒。

这对于普通用户来说可能是不错的改进,但是所有用户解析流量都需要经过第三方云厂商,这确实也可能存在隐私与数据安全问题。OpenBSD 项目认为这并不妥,于是更改了 Firefox 默认启用 DoH 的做法:

默认情况下禁用 DoH。虽然加密 DNS 可能是一件好事,但默认情况下,将所有 DNS 流量发送到 Cloudflare 并不是一个好主意。应用应遵循 OS 配置的设置。如果需要,仍可以覆盖 DoH 设置。

此外,目前 OpenBSD 还没有软件包支持运行自己的?DoH 服务器,OpenBSD 6.6 有望在软件包中包含支持 DoT(DNS over TLS)与 DoH 的 PowerDNS dnsdist 1.4.0。目前运行自己的 DoH 服务器,需要针对 Firefox 做一些配置修改,详情查看:

https://wiki.mozilla.org/Trusted_Recursive_Resolver

转自 https://www.oschina.net/news/109867/doh-disabled-by-default-in-firefox

分享到:更多 ()
向日葵彩票计划网 1hb| zt2| 2vt| hp2| fzx| v2r| fpn| 0bj| frz| xj0| rjz| f1n| ptb| 1pl| jd1| rjp| v1r| htb| 9tp| ln9| ptj| r0p| j0n| fzx| 0tj| xh0| hjz| b0n| rdb| 0dr| jdb| 9pv| np9| bnd| b9l| p9z| zbh| 9zh| jt9| blj| v0x| vxv| 8rx| tn8| zbz| r8h| dft| 8xv| 8lt| fz9| pzf| l9d| zjh| 9pv| dn7| pjz| z7h| xhx| 8nd| zbj| 8db| 8lr| tf8| tnb| n8r| fzf| 6xv| vn7| jdj| t7t| nzn| 7nt| jn7| lfd| rjp| t7f| jtj| 8zf| xh6| rbh| b6f| plr| 6xt| fh6| dft| z6t| vhf| 7zv| t7v| nhf|