Pemecah Rekursif Tepercaya (TRR) Firefox memungkinkan Cloudflare dan Pemerintah AS Memata-matai Aktivitas Penjelajahan Anda

Keamanan / Pemecah Rekursif Tepercaya (TRR) Firefox memungkinkan Cloudflare dan Pemerintah AS Memata-matai Aktivitas Penjelajahan Anda 2 menit baca

Browser Mozilla Firefox. Mozilla



Mozilla Firefox diharapkan untuk memperkenalkan dua fitur baru di patch berikutnya: DNS over HTTPs (DoH) dan Trusted Recursive Resolver (TRR) yang telah diuji di web browser Nightly build. Yang terakhir ini didukung oleh Mozilla dengan perhatian khusus pada keamanan. Rilis ini mencoba untuk mengganti server DNS yang dikonfigurasi dengan Cloudflare. Kemitraan ini telah menerima kritik tajam atas pelanggaran keamanan karena perbaikan ini memungkinkan Cloudflare mengakses semua permintaan DNS dan informasi yang mereka perlukan.

Untuk memahami mengapa pengenalan TRR yang didukung Cloudflare dianggap seperti ini oleh para kritikus, pertama-tama penting untuk memahami fungsi DNS. DNS mengubah nama komputer Anda menjadi alamat IP yang terhubung dengan server situs web yang Anda coba akses yang kemudian mengembalikan alamat IP yang tepat untuk komputer Anda untuk terhubung untuk membuat akses. Artinya, komunikasi DNS Anda berisi semua informasi tentang komputer Anda dan ke mana ia terhubung. Ini biasanya tidak dianggap sebagai pelanggaran privasi karena ini hanyalah cara mekanisme koneksi beroperasi dan karena Penyedia Layanan Internet (ISP) Anda memiliki server DNS sendiri, mereka tetap dapat mengakses informasi ini dari pihak Anda.



Mengapa Mozilla begitu tertarik untuk menempatkan protokol DNS lain di jalan protokol ISP Anda yang sudah ada? Tampaknya dengan TRR, Mozilla mencoba mengenkripsi melalui https komunikasi DNS yang sebelumnya tidak terenkripsi dengan ISP. Namun, ini tidak terlalu diperlukan karena server DNS yang berkomunikasi dengan kami secara teratur bersifat lokal dan satu-satunya titik mata-mata atau serangan harus berupa vektor lokal juga.



TRR Mozilla mencoba mengenkripsi informasi ini melalui kemitraan Cloudflare. Ini berarti bahwa di mana kekhawatiran ISP dapat mengakses informasi penjelajahan tersebut, Cloudflare sekarang lebih mudah untuk memata-matai aktivitas penelusuran Anda. Meskipun fitur ini meningkatkan keamanan pengguna di jaringan yang tidak dikenal atau publik di mana penipuan phishing dapat mencuri informasi pribadi Anda dan mengirimkannya ke penyerang, fitur ini tidak dianggap menambah nilai apa pun di jaringan rumah, itulah sebabnya fitur ini menerima kritik karena menyesatkan di bawah label keamanan. Karena lembaga pemerintah memiliki hak hukum untuk meminta informasi semacam itu dari Cloudflare, privasi pengguna berisiko berada di bawah payung lapisan keamanan tambahan ini.



TRR bisa jadi ditemukan di gedung malam browser sejauh ini. Pengguna dapat mematikan TRR dengan memasukkan about: config di bilah alamat browser, mencari network.trr, dan menyetel network.trr.mode = 5.