歡迎您光臨本站 註冊首頁

Mozilla 表示與 Cloudflare 關於 DoH 的合作是乾淨的

←手機掃碼閱讀     admin @ 2019-10-26 , reply:0

上個月 Mozilla 宣布推出 DNS over HTTPS(DoH),Firefox 中將默認使用 DoH 而不再是傳統 DNS。

相比傳統 DNS,與雲端服務供應商合作通過 HTTPS 發出 DNS 請求,在無緩存的 DNS 查詢上性能影響很小,大多數的查詢只慢了約 6 毫秒,但從權衡安全性和保護隱私數據的角度出發,Mozilla 認為這是可以被接受的成本。而且在某些情況下,甚至能比傳統 DNS 還快幾百毫秒。

這對於普通用戶來說可能是不錯的改進,但是所有用戶解析流量都需要經過第三方雲廠商(Mozilla 選擇的合作商是 Cloudflare),這確實也可能存在隱私與數據安全問題。用戶擔心他們的數據會被利用,這件事在近期引發了許多針對 Mozilla 的負面猜想。

比如我們報導過的 OpenBSD 項目就更改了 Firefox 默認啟用 DoH 的做法:

默認情況下禁用 DoH。雖然加密 DNS 可能是一件好事,但默認情況下,將所有 DNS 流量發送到 Cloudflare 並不是一個好主意。應用應遵循 OS 配置的設置。如果需要,仍可以覆蓋 DoH 設置。

於是,最近 Mozilla 更新了 FAQ 頁面,解決關於其開展 DoH 項目的一些問題,其中說到了與 Cloudflare 的合作相關的問題,Mozilla 表示:與 Cloudflare 的合作不涉及任何金錢交易,在啟用前將會明示尋求用戶的同意,用戶可選擇禁用或啟用,選擇 Cloudflare 是因為它能滿足其嚴格的隱私要求。  

這三個相關問題的翻譯如下:

Q:Mozilla 如何選擇 Cloudflare 作為受信任的解析器?

A:Cloudflare 能夠滿足我們當前已制定的嚴格策略要求。這些要求在我們與 Cloudflare 的具有法律約束力的合同中得到了支持,並在隱私聲明中予以公開,該聲明記錄了這些政策並向用戶提供了透明度。

Q:將 DNS 請求路由到 Cloudflare,Mozilla 是否會獲得報酬?

A:將 DNS 請求路由到 Cloudflare 沒有涉及任何金錢交易。

Q:Mozilla 或 Cloudflare 是否可以通過這些數據獲利?

A:不,我們的政策明確禁止利用這些數據變現。我們使用此功能的目標是為用戶提供重要的隱私保護,並使現有的 DNS 解析程序更難以通過用戶的 DNS 數據獲利。

詳情查看 Mozilla 的頁面:

https://support.mozilla.org/zh-CN/kb/dns-over-https-doh-faqs#w_dns-over-https-partnerships


[admin ]

來源:OsChina
連結:https://www.oschina.net/news/110857/mozilla-doh-faq
Mozilla 表示與 Cloudflare 關於 DoH 的合作是乾淨的已經有141次圍觀

http://coctec.com/news/soft/show-post-217715.html