Firefox 將 DNS over HTTPS 功能擴(kuò)展至更多國家
Mozilla 近日宣布,將于本月晚些時(shí)候?yàn)榧幽么蟮?Firefox 用戶推出 DNS over HTTPS(DoH)功能,并默認(rèn)開啟。此前,F(xiàn)irefox 已在 2020 年開始為美國用戶提供了 DoH 功能。
從 7 月 20 日開始,位于加拿大的 Firefox 用戶將很快會注意到瀏覽器將默認(rèn)啟用 DoH 功能。這將是一個(gè)逐步推廣的過程,DoH 將首先提供給 1% 的加拿大用戶,并最終在 2021 年 9 月達(dá)到 100% 用戶覆蓋率這一目標(biāo)。
啟用 DoH 功能之后,用戶可以看到一個(gè)通知彈窗,告訴用戶他們的 DNS 請求被加密并通過 DoH 路由。
DoH 通過 HTTPS 對常規(guī) DNS 流量進(jìn)行加密,DNS 請求和響應(yīng)都通過 443 端口傳輸,使流量與 HTTPS 網(wǎng)站的常規(guī)流量相融合。這不僅為用戶提供了端到端的加密,而且還擴(kuò)展了隱私保護(hù)。通過DoH 功能,用戶的 DNS 流量也不容易被網(wǎng)絡(luò)管理員截獲。
作為對比,通過 UDP 運(yùn)行的標(biāo)準(zhǔn) DNS 協(xié)議是沒有經(jīng)過加密、沒有完整性保證,以及沒有隱私保護(hù),也正因?yàn)槿绱?,沿途的其他設(shè)備可以收集、阻止或改變這些數(shù)據(jù)。Mozilla 的這一舉措對用戶的在線安全和隱私絕對是一大利好消息。
作為此次計(jì)劃的一部分,Mozilla 將與加拿大互聯(lián)網(wǎng)注冊局(CIRA,Canadian Internet Registration Authority)合作,為當(dāng)?shù)氐?Firefox 用戶提供 DoH 服務(wù)。CIRA 也是最新加入 Firefox 瀏覽器 Trusted Recursive Resolver(TRR)計(jì)劃的 DoH 提供商。此前,Cloudflare、NextDNS 和 Comcast 都先后加入了 TRR。
雖然該功能屆時(shí)會默認(rèn)啟用,但用戶也可以在 Firefox 的網(wǎng)絡(luò)設(shè)置中選用不同的 DoH 提供商,或者完全禁用 DoH 功能。