Firefox DNS over HTTPS

Firefox Firefox Oprettet:
Dette er en maskingenereret oversættelse af den engelske artikel. Den er ikke blevet gennemgået af et menneske og kan indeholde fejl. Hvis du ønsker at revidere dette indhold, kan du starte her.

Denne artikel beskriver DNS over HTTPS, og hvordan du kan aktivere, redigere indstillinger for eller deaktivere denne funktion.

Om DNS over HTTPS

Når du indtaster en webadresse eller et domænenavn i din adresselinje (fx www.mozilla.org), sender din browser en anmodning over internettet for at slå IP-adressen op for den pågældende hjemmeside. Traditionelt sendes denne anmodning til servere via en almindelig tekstforbindelse. Denne forbindelse er ikke krypteret, hvilket gør det nemt for tredjeparter at se, hvilken hjemmeside du er ved at tilgå.

DNS over HTTPS (DoH) fungerer anderledes. Det sender det domænenavn, du har indtastet, til en DoH-kompatibel DNS-server ved hjælp af en krypteret HTTPS-forbindelse i stedet for en almindelig tekstforbindelse. Dette forhindrer tredjeparter i at se, hvilke hjemmesider du forsøger at tilgå.

Fordele

DoH forbedrer privatlivets fred ved at skjule opslag af domænenavne for nogen, der lurer på et offentligt wi-fi, din internetudbyder eller andre på dit lokale netværk. Når DoH er aktiveret, sikrer det, at din internetudbyder ikke kan indsamle og sælge personlige oplysninger relateret til din browsingadfærd.

Risici

  • Nogle personer og organisationer er afhængige af DNS til at blokere malware, aktivere forældrekontrol eller filtrere din browsers adgang til hjemmesider. Når DoH er aktiveret, omgår det din lokale DNS-resolver og tilsidesætter disse særlige politikker. Når DoH aktiveres som standard for brugere, giver Firefox brugere (via indstillinger) og organisationer (via virksomhedspolitikker og et "canary domain lookup") mulighed for at deaktivere DoH, hvis det forstyrrer en foretrukken politik.
  • Når DoH er aktiveret, dirigerer Firefox som standard DoH-forespørgsler til DNS-servere, der drives af en betroet partner, som har mulighed for at se brugernes forespørgsler. Mozilla har en stærk Trusted Recursive Resolver (TRR) policy, der forbyder vores partnere at indsamle personligt identificerbare oplysninger. For at mindske denne risiko er vores partnere kontraktligt forpligtet til at overholde denne politik.
  • DoH kan være langsommere end traditionelle DNS-forespørgsler, men i test har vi fundet ud af, at påvirkningen er minimal, og i mange tilfælde er DoH hurtigere.

Om vores udrulning af DNS over HTTPS

Vi afsluttede vores udrulning af DoH som standard til alle Firefox-brugere på computer i USA i 2019 og til alle Firefox-brugere på computer i Canada i 2021. Vi begyndte vores udrulning som standard til Firefox-brugere på computer i Rusland og Ukraine i marts 2022. Vi arbejder i øjeblikket på at udrulle DoH i flere lande. Mens vi gør det, aktiveres DoH for brugere i "fallback"-tilstand. Hvis fx opslag af domænenavne, der bruger DoH, af en eller anden grund mislykkes, vil Firefox falde tilbage og bruge den standard-DNS, der er konfigureret af operativsystemet (OS), i stedet for at vise en fejl.

Fravælg

Du kan fravælge at bruge DoH eller vælge en brugerdefineret DoH-udbyder i Firefox-indstillingerne for DNS over HTTPS.

dnsoverhtttps

Derudover vil Firefox tjekke for visse funktioner, der kan blive påvirket, hvis DoH er aktiveret, herunder:

  • Er forældrekontrol aktiveret?
  • Filtrerer standard-DNS-serveren potentielt ondsindet indhold?
  • Administreres enheden af en organisation, der muligvis har en særlig DNS-konfiguration?

Hvis en af disse tests afgør, at DoH kan forstyrre funktionen, vil DoH ikke blive aktiveret. Disse tests vil køre, hver gang enheden opretter forbindelse til et nyt netværk.

Aktivér, deaktiver og konfigurer DNS over HTTPS

Se artiklen Konfigurer beskyttelsesniveauer for DNS over HTTPS i Firefox.

Konfigurer netværk til at deaktivere DoH

Encrypted Client Hello (ECH)

Med Firefox-version 118 udrullede vi en betydelig sikkerhedsfunktion: Encrypted Client Hello (ECH). Dens primære rolle er at forstærke sikkerheden i det indledende forbindelses-handshake, der foretages under online-interaktioner. ECH, i kombination med DNS over HTTPS (DoH), tager browsing-sikkerheden et niveau op:

  • DoH og ECH: I Firefox' implementering er ECH afhængig af en HTTPS DNS-post for at hente de nødvendige krypteringsnøgler til handshake. Uden DoH aktiveret kan ECH ikke fungere.Firefox kan hente denne post enten via DoH eller via operativsystemets resolver, med andre ord er DoH ikke et strengt krav for ECH.
  • Synergibeskyttelse: DoH fungerer ved at kryptere DNS-forespørgsler, hvilket effektivt beskytter konverteringen af hjemmesidenavne til IP-adresser. På den anden side fokuserer ECH på at kryptere de indledende udvekslinger mellem brugeren og hjemmesiden. Sammen udgør de et omfattende forsvar mod mange online-trusler.
  • Forbedret beskyttelse: Med både ECH og DoH aktiveret opnår brugerne et forbedret dobbelt lag af privatliv, hvilket mindsker potentielle sårbarheder og forstærker online-diskretion.

Sørg for, at DoH er aktiveret i Firefox for at få fuldt udbytte af de sikkerhedsforbedringer, som ECH giver. For en detaljeret forståelse, se Understand Encrypted Client Hello (ECH) og Encrypted Client Hello (ECH) - Frequently asked questions.

Disse udmærkede personer hjalp med at skrive denne artikel:

Illustration of hands

Bliv frivillig

Grow and share your expertise with others. Answer questions and improve our knowledge base.

Læs mere