Mozilla: Cloudflare inte betalar oss för eventuella DoH trafik

0
136
Mozilla logo

Mozilla sade i dag att “inga pengar utväxlas till i rutt DNS-förfrågningar till Cloudflare” som en del av DNS-över-HTTPS (DoH) funktion som är närvarande gradvis aktiverat för Firefox-användare i USA.

Webbläsaren tekokare har varit att komma under tung kritik på sistone för sitt samarbete med Cloudflare.

Många belackare säger att genom att använda Cloudflare som standard DoH resolver för Firefox, Mozilla kommer att hjälpa till att centralisera en stor del av DNS trafik på Cloudflare service.

Kritiker av detta beslut är regelbundna användare, men också ISP-stödda lobby grupper, enligt en färsk rapport med hänvisning till dokument som läckt ut.

Förbereda för DoH rollout i USA

Mozilla avslöjas det faktum att dess Cloudflare partnerskapet inte har ett ekonomiskt incitament i en FAQ-sida publicerades idag, delat med ZDNet av Firefox som ingenjör.

FAQ-sidan publicerades för att hjälpa användarna att förstå hur de DoH-funktionen fungerar.

Under de kommande dagarna, Firefox OSS användare kommer att se följande popup, fråga dem om de vill behålla DoH aktiverat när Mozilla gör att funktionen inne Firefox, som vår källa sa till oss.

firefox-doh-warning.png

Bild: Mozilla

Den DoH-funktionen fungerar genom att ta DNS-förfrågningar som gjorts när användare försöker komma åt en webbplats inne Firefox, kryptera DNS-fråga, och skickar det till en DoH DNS resolver, men förklädd till vanlig utseende HTTPS-trafik — därav namnet DNS-över HTTPS.

Eftersom DNS-frågan är både krypterade och gömd inuti HTTPS (port 443, inte port 53), användarens DNS-frågor är dolda från utomstående observatörer, såsom Internetleverantörer, säkerhet, brandväggar och andra.

Sekretess förespråkar har gormat om DoH, men nätverk och it-experter har tagit upp flera frågor om protokollet, när Google gör det även i Krom.

Mozilla upp en stor del av denna kritik i FAQ-sidan det som publiceras i dag, till exempel:

Varför Mozilla välj DoH istället för Punkt (DNS-över-TLS), en liknande protocolHow Mozilla planer för att hantera situationer där DoH kan kringgå föräldrakontroll eller enterprise security policiesWhy det valde att stödja DoH även om SNI läckage läckage trafiken destinationer anywayDoH inverkan på Cdn (content delivery networks), och mer…

Andra DoH matchare att läggas till i framtiden, förutom att Cloudflare

Men, viktigast av allt, FAQ förklarar varför Mozilla välj Cloudflare som dess ursprungliga standard DoH resolver och sade att det planerar att lägga till andra DoH lösningar i framtiden, så länge de uppfyller samma krav som Cloudflare också överens om.

Dessa krav omfattar en rad regler om användarnas integritet och säkerhet, inklusive en klausul som “förbjuder uttryckligen” DoH matchare som Cloudflare från att tjäna pengar på DoH uppgifter som de får från Firefox-användare.

“Cloudflare var i stånd att uppfylla de stränga krav som vi för närvarande har på plats,” sade Mozilla. “Dessa krav backas upp i vår juridiskt bindande avtal med Cloudflare och har gjorts offentliga i en bäst i klassen sekretessmeddelanden som handlingar som de policies och ger öppenhet för användarna.”

Om denna FAQ kommer att vara tillräckligt för att tysta webbläsaren tekokare kritiker är ännu att se, men enligt Mozilla, ingen är eller kommer att göra några pengar från Firefox DoH integration.

Öppen Källkod

Företagets leverantörer alltmer dominera den programvara med öppen källkod scenen

Microsoft ser ut att göra för utbyte av uppgifter vad som öppen källkod gjorde för kod’

Kubernetes redovisar resultaten av open-source säkerhetsgranskning

Varför finns företag som går med öppen källkod? Red Hat svar (ZDNet YouTube)

HarmonyOS: Vad är det med Huawei ‘ s Android-ersättare? (CNET)

3 saker du inte vet om öppen källkod (TechRepublic)

Relaterade Ämnen:

Affärssystem

Linux

Utvecklare

Säkerhet