फ़ायरफ़ॉक्स के भरोसेमंद रिसोर्वर रिज़ॉल्वर (TRR) क्लाउडफ़ेयर और अमेरिकी सरकार को आपकी ब्राउज़िंग गतिविधि पर जासूसी करने दे सकता है

सुरक्षा / फ़ायरफ़ॉक्स के भरोसेमंद रिसोर्वर रिज़ॉल्वर (TRR) क्लाउडफ़ेयर और अमेरिकी सरकार को आपकी ब्राउज़िंग गतिविधि पर जासूसी करने दे सकता है 2 मिनट पढ़ा

मोज़िला फ़ायरफ़ॉक्स ब्राउज़र। mozilla



मोज़िला फ़ायरफ़ॉक्स को अपने अगले पैच में दो नए फीचर्स शुरू करने की उम्मीद है: DNS ओवर एचटीएस (डीओएच) और ट्रस्टेड रिसर्सिव रिज़ॉल्वर (टीआरआर) जो इसे वेब ब्राउज़र के नाइटली बिल्ड में परीक्षण कर रहा है। बाद में मोज़िला द्वारा सुरक्षा पर विशेष ध्यान देने की वकालत की जाती है। यह रिलीज़ क्लाउड सर्वर के साथ कॉन्फ़िगर किए गए DNS सर्वर को ओवरराइड करने का प्रयास करता है। इस साझेदारी को सुरक्षा उल्लंघन के लिए कड़ी आलोचना मिली है क्योंकि यह ओवरहाल क्लाउडफ़ेयर को सभी डीएनएस अनुरोधों और उन सूचनाओं तक पहुंचने की अनुमति देता है जो उन्हें मिलती हैं।

यह समझने के लिए कि क्लाउडफ़ेयर-समर्थित TRR का परिचय आलोचकों द्वारा इस तरह क्यों माना जाता है, DNS के कार्य को समझना सबसे पहले महत्वपूर्ण है। DNS आपके कंप्यूटर के नाम को एक आईपी पते में परिवर्तित करता है जो उस वेबसाइट के सर्वर से जुड़ता है जिसे आप एक्सेस करने की कोशिश कर रहे हैं और फिर एक्सेस स्थापित करने के लिए आपके कंप्यूटर से कनेक्ट करने के लिए आपके कंप्यूटर के लिए एक सटीक आईपी पता देता है। इसका अर्थ है कि आपके DNS संचार में आपके कंप्यूटर और जहाँ इसे कनेक्ट करना है, के बारे में सारी जानकारी है। यह आमतौर पर गोपनीयता का उल्लंघन माना जाता है क्योंकि यह बस कनेक्शन तंत्र कैसे संचालित होता है और जैसा कि आपके इंटरनेट सेवा प्रदाताओं (आईएसपी) के पास अपने स्वयं के DNS सर्वर हैं, वे इस जानकारी को अपने हिस्से पर वैसे भी एक्सेस कर सकते हैं।



मोज़िला को अपने आईएसपी के पहले से मौजूद प्रोटोकॉल के रास्ते में एक और DNS प्रोटोकॉल रखने में इतनी दिलचस्पी क्यों है? ऐसा लगता है कि टीआरआर के साथ, मोज़िला आईएसपी के साथ पहले से अनएन्क्रिप्टेड डीएनएस संचार पर https एन्क्रिप्ट करने का प्रयास कर रहा है। हालाँकि, यह वास्तव में आवश्यक नहीं है क्योंकि हम जिन डीएनएस सर्वरों के साथ नियमित रूप से संवाद करते हैं, वे स्थानीय हैं और जासूसी या हमले का एकमात्र बिंदु स्थानीय वेक्टर भी होना चाहिए।



मोज़िला की TRR क्लाउडफ़ेयर साझेदारी के माध्यम से इस जानकारी को एन्क्रिप्ट करने का प्रयास कर रही है। इसका मतलब यह है कि जहां ISP की चिंता इस तरह की ब्राउज़िंग जानकारी तक पहुंचने में सक्षम है, वहीं Cloudflare ने अब आपकी ब्राउज़िंग गतिविधि की जासूसी करना आसान कर दिया है। यद्यपि यह सुविधा अपरिचित या सार्वजनिक नेटवर्क में उपयोगकर्ता सुरक्षा को बढ़ाती है जहां फ़िशिंग घोटाले आपकी व्यक्तिगत जानकारी चुरा सकते हैं और इसे हमलावरों को भेज सकते हैं, इसे घरेलू नेटवर्क पर कोई मूल्य जोड़ने के लिए नहीं माना जाता है यही कारण है कि इसे लेबल के तहत भ्रामक होने के लिए आलोचना मिली है सुरक्षा। चूंकि सरकारी एजेंसियों के पास क्लाउडफ़ेयर से इस तरह की जानकारी मांगने का कानूनी अधिकार है, इसलिए सुरक्षा की इस अतिरिक्त परत की छतरी के नीचे उपयोगकर्ताओं की गोपनीयता खतरे में है।



टीआरआर हो सकती है रात के निर्माण में पाया इस प्रकार अब तक ब्राउज़र की। उपयोगकर्ता लगभग दर्ज करके TRR को बंद कर सकते हैं: ब्राउज़र के एड्रेस बार में कॉन्फ़िगर करें, network.trr की खोज करें, और network.trr.mode = 5 सेट करें।