首页 行业 最新信息 查看内容

Mozilla 表示与 Cloudflare 关于 DoH 的合作是干净的

2019-10-27 18:24| 发布者: | 查看: 63| 评论: 0

摘要:   上个月Mozilla 宣布推出DNS over HTTPS(DoH),Firefox 中将默认使用 DoH 而不再是传统 DNS。  相比传统 DNS,与云端服务供应商合作通过HTTPS 发出 DNS 请求,在无缓存的 DNS 查询上性能影响很小,大多数的查 ...

  上个月 Mozilla 宣布推出 DNS over HTTPS(DoH),Firefox 中将默认使用 DoH 而不再是传统 DNS。

  相比传统 DNS,与云端服务供应商合作通过 HTTPS 发出 DNS 请求,在无缓存的 DNS 查询上性能影响很小,大多数的查询只慢了约 6 毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla 认为这是可以被接受的成本。而且在某些情况下,甚至能比传统 DNS 还快几百毫秒。

  这对于普通用户来说可能是不错的改进,但是所有用户解析流量都需要经过第三方云厂商(Mozilla 选择的合作商是 Cloudflare),这确实也可能存在隐私与数据安全问题。用户担心他们的数据会被利用,这件事在近期引发了许多针对 Mozilla 的负面猜想。

  比如我们报导过的 OpenBSD 项目就更改了 Firefox 默认启用 DoH 的做法:

默认情况下禁用 DoH。虽然加密 DNS 可能是一件好事,但默认情况下,将所有 DNS 流量发送到 Cloudflare 并不是一个好主意。应用应遵循 OS 配置的设置。如果需要,仍可以覆盖 DoH 设置。

  于是,最近 Mozilla 更新了 FAQ 页面,解决关于其开展 DoH 项目的一些问题,其中说到了与 Cloudflare 的合作相关的问题,Mozilla 表示:与 Cloudflare 的合作不涉及任何金钱交易,在启用前将会明示寻求用户的同意,用户可选择禁用或启用,选择 Cloudflare 是因为它能满足其严格的隐私要求。  

  这三个相关问题的翻译如下:

  Q:Mozilla 如何选择 Cloudflare 作为受信任的解析器?

  A:Cloudflare 能够满足我们当前已制定的严格策略要求。这些要求在我们与 Cloudflare 的具有法律约束力的合同中得到了支持,并在隐私声明中予以公开,该声明记录了这些政策并向用户提供了透明度。

  Q:将 DNS 请求路由到 Cloudflare,Mozilla 是否会获得报酬?

  A:将 DNS 请求路由到 Cloudflare 没有涉及任何金钱交易。

  Q:Mozilla 或 Cloudflare 是否可以通过这些数据获利?

  A:不,我们的政策明确禁止利用这些数据变现。我们使用此功能的目标是为用户提供重要的隐私保护,并使现有的 DNS 解析程序更难以通过用户的 DNS 数据获利。

  详情查看 Mozilla 的页面:

  https://support.mozilla.org/zh-CN/kb/dns-over-https-doh-faqs#w_dns-over-https-partnerships


鲜花

握手

雷人

路过

鸡蛋
毒镜头:老镜头、摄影器材资料库、老镜头样片、摄影
爱评测 aipingce.com  
返回顶部