mozilla-cloudflare

Mozilla: Cloudflare non ci paga per il traffico DoH

Tempo di lettura: 2 minuti

Mozilla ha dichiarato oggi che “non viene scambiato denaro per instradare le richieste DNS a Cloudflare” come parte della funzione DNS-over-HTTPS (DoH) che viene attualmente gradualmente abilitata per gli utenti di Firefox negli Stati Uniti.

Il produttore di browser è stato oggetto di forti critiche ultimamente per la sua collaborazione con Cloudflare.

Molti detrattori affermano che utilizzando Cloudflare come risolutore DoH predefinito per Firefox, Mozilla aiuterà a centralizzare una grande porzione di traffico DNS sul servizio di Cloudflare.

I critici di questa decisione includono utenti regolari, ma anche gruppi di lobby sostenuti dall’ISP , secondo un recente rapporto che cita documenti trapelati.

PREPARARSI AL LANCIO DI DOH NEGLI STATI UNITI

Mozilla ha rivelato che la sua partnership con Cloudflare non include un incentivo finanziario in una pagina FAQ pubblicata oggi.

La pagina FAQ è stata pubblicata per aiutare gli utenti a capire come funziona la funzione DoH.

La funzione DoH funziona prendendo le query DNS fatte quando gli utenti stanno tentando di accedere a un sito Web all’interno di Firefox, crittografando la query DNS e inviandolo a un resolver DNS DoH, ma mascherato da traffico HTTPS dall’aspetto regolare, da cui il nome DNS-over -https.

Poiché la query DNS è sia crittografata che nascosta all’interno di HTTPS (porta 443, non porta 53), le query DNS dell’utente sono nascoste da osservatori di terze parti, come ISP, prodotti di sicurezza, firewall e altri.

I sostenitori della privacy sono entusiasti di DoH, ma gli esperti di rete e cybersecurity hanno sollevato molteplici problemi sul protocollo, una volta che Google lo abiliterà anche in Chrome .

Mozilla ha affrontato gran parte di queste critiche nella pagina delle FAQ che ha pubblicato oggi, come ad esempio:

  • Perché Mozilla sceglie DoH invece di DoT (DNS-over-TLS)
  • In che modo Mozilla intende gestire situazioni in cui DoH potrebbe aggirare il controllo genitori o le politiche di sicurezza dell’azienda
  • Perché ha scelto di supportare DoH anche se le SNI perdono comunque le destinazioni del traffico utente
  • L’impatto di DoH sulle CDN (reti di distribuzione dei contenuti) e altro …

ALTRI RESOLVER DOH DA AGGIUNGERE IN FUTURO, OLTRE A CLOUDFLARE

Ma soprattutto, le FAQ spiega perché Mozilla ha scelto Cloudflare come risolutore DoH predefinito e ha affermato che intende aggiungere altri resolver DoH in futuro, purché aderiscano agli stessi requisiti concordati da Cloudflare.

Questi requisiti includono una serie di regole sulla privacy e la sicurezza degli utenti, inclusa una clausola che “proibisce esplicitamente” ai resolver DoH come Cloudflare di monetizzare i dati DoH che ricevono dagli utenti di Firefox.

“Cloudflare è stato in grado di soddisfare i severi requisiti politici attualmente in vigore”, ha dichiarato Mozilla. “Questi requisiti sono supportati nel nostro contratto legalmente vincolante con Cloudflare e sono stati resi pubblici in una migliore informativa sulla privacy che documenta tali politiche e garantisce trasparenza agli utenti.”

Non sappiamo se queste FAQ saranno sufficienti per mettere a tacere le critiche del produttore del browser ma, secondo Mozilla, nessuno sta o farà soldi dall’integrazione di DoH di Firefox.