«DNS sobre HTTPS» no Firefox
Informações da Revisão
- Id da revisão: 188661
- Criado:
- Criador: user1282172
- Comentário: New translation
- Revisto: Sim
- Revisto:
- Revisto por: user1282172
- Está aprovado? Sim
- É a revisão atual? Não
- Pronto para tradução: Não
Fonte da Revisão
Conteúdo da Revisão
Tabela de conteúdos
Sobre DNS-sobre-HTTPS
Quando digita um endereço da Web ou o nome de domínio na sua barra de endereço (por exemplo: www.mozilla.org), o seu navegador envia um pedido pela Internet para procurar o endereço de IP desse website.
Tradicionalmente, esse pedido é enviado para os servidores por uma ligação de texto sem formatação. Esta ligação não é encriptada, facilitando a visualização do website a terceiros para verem o que está a aceder.
DNS-sobre-HTTPS (DoH) funciona de uma maneira diferente. Este envia o nome de domínio quer digitou para um servidor DNS compatível com DoH utilizando uma ligação HTTPS encriptada em vez de uma em texto sem formatação. Isto impede que terceiros vejam os websites que está a tentar aceder.
Benefícios
DoH melhora a privacidade ocultando as pesquisas de nome de domínio de alguém à espreita num Wi-Fi pública, o seu ISP ou de qualquer outra pessoa na sua rede local.
DoH, quando ativado, garante que o seu ISP não possa recolher e vender informação pessoal relacionada com o seu comportamento de navegação.
Riscos
- Algumas pessoas e organizações confiam no DNS para bloquear malware, ativar o controle parental ou filtrar o acesso do seu navegador aos websites. Quando ativado, o DoH ignora o resolvente de DNS local e vence essas políticas especiais. O Firefox permite que os utilizadores (via definições) e as organizações (via políticas empresariais e uma pesquisa de domínio "canary") desativem o DoH quando ele interferir numa política preferida.
- Nos EUA, o Firefox, por predefinição, direciona as consultas de DoH aos servidores DNS que são operados pelo CloudFlare, o que significa que o CloudFlare tem a capacidade de ver as consultas dos utilizadores. A Mozilla tem uma política "Trusted Recursive Resolver" (TRR) forte que proíbe o CloudFlare ou qualquer outro parceiro do DoH de recolher informação de identificação pessoal. Para mitigar este risco, os nossos parceiros são contratualmente obrigados a aderir a esta política.
- DoH poderá ser mais lento do que as consultas de DNS tradicionais, mas nos testes nós descobrimos que o impacto é mínimo em muitos casos o DoH é mais rápido.
Ativação e desativação de DNS-sobre-HTTPS
Pode ativar ou desativar o DoH nas suas definições de ligação do Firefox:
- Na barra do "Menu" no topo do ecrã, clique em e selecione (selecione nas versões mais antigas do macOS).Clique no botão
Menu e selecione .
- No painel , deslize para baixo para Definições de Rede e clique em .
- Na janela que abre, deslize para baixo até Ativar DNS por HTTPS.
- Ativar: Selecione a caixa de seleção Ativar DNS por HTTPS. Selecione o provedor ou configure um provedor personalizado.
- Desativar: Desselecione a caixa de seleção Ativar DNS por HTTPS.
- Clique em para guardar as suas alterações e feche a janela.
Mudar de provedores
- Na barra do "Menu" no topo do ecrã, clique em e selecione (selecione nas versões mais antigas do macOS).Clique no botão
Menu e selecione .
- Deslize para baixo até Definições de Rede e clique em .
- Clique no menu suspenso sob Ativar DNS por HTTPS para selecionar um provedor.
Exclusão de domínios específicos
Pode configurar as exceções, e assim o Firefox utiliza o seu resolvente de SO em vez do DOH:
- Digite about:config na barra de endereço e pressione EnterReturn.
Poderá aparecer uma página de aviso. Clique em para ir para a página de about:config. - Encontre a preferência network.trr.excluded-domains e clique duplo na mesma.
- Para a encontrar rapidamente, digite excluded-domains no campo de Pesquisa por cima da lista de preferências.
- Adicione domínios, separados por vírgulas, à lista e clique em . (Nota: não remova quaisquer domínios da lista.)