Abo
  • Services:

DNS over HTTPS: Hoster hält DoH im Firefox für gefährlich

In einem Kommentar bezeichnet ein Hostinganbieter die DNS-over-HTTPS-Experimente im Firefox als "gefährlich", Sicherheitsexperte Felix von Leitner stimmt dem zu. Die Kritik schießt dabei wohl aber über das Ziel hinaus, denn hinsichtlich der stabilen Umsetzung steht noch gar nichts fest.

Artikel veröffentlicht am ,
Die Nützlichkeit von DoH wird von verschiedenen Stellen sehr unterschiedlich bewertet.
Die Nützlichkeit von DoH wird von verschiedenen Stellen sehr unterschiedlich bewertet. (Bild: Pixabay/CC0 1.0)

Seit einigen Monaten testet Mozilla in den Nightly-Versionen des Firefox seine Implementierung von DNS-over-HTTPS (DoH), was als sichere Alternative zu dem veralteten DNS-Protokoll dienen soll und zurzeit bei der Internet Engineering Task Force (IETF) standardisiert wird. In einem Kommentar auf seinem Blog bezeichnet der Hoster Ungleich die Technik nun jedoch als "gefährlich", was auf vielfältige Reaktionen stößt, etwa in Foren wie Hackernews. Auch Sicherheitsexperte Felix von Leitner alias Fefe greift die Thematik in seinem Blog auf und schreibt gar, die Firefox-Macher führten einen "Krieg gegen ihre User".

Inhalt:
  1. DNS over HTTPS: Hoster hält DoH im Firefox für gefährlich
  2. Auch IETF diskutiert zentralisierte DNS

Der wohl größte aktuell vorgetragene Kritikpunkt in Bezug auf Mozilla ist deren Kooperation mit Cloudflare als Anbieter für DoH, was in der Mozilla-Implementierung als Trusted Recursive Resolver (TRR) bezeichnet wird. Die Verwendung von Cloudflare als TRR geschieht dabei jedoch nur als Opt-in im Rahmen einer sogenannten Shield-Studie der Firefox-Nightly-Nutzer. Mozilla hat sich hierfür außerdem vertraglich zusichern lassen, dass Cloudflare keine personenbezogenen Daten sammeln darf und zur Überprüfung dafür Audit zulassen muss. Betroffen davon ist also bisher nur ein kleiner Kreis informierter Nutzer.

Datenweitergabe als Problem

Der Hostingbetreiber Ungleich verweist dennoch darauf, dass Cloudflare als US-Unternehmen dadurch in der Lage sei, die DNS-Anfragen von jedem Firefox-Nutzer zu lesen. Dass diese die Sicherheit der Nutzer erhöhe, sei jedoch irreführend, heißt es in dem Blogpost. Das gelte lediglich für unbekannte Netzwerke mit unbekanntem DNS-Server. Dass DoH jedoch genau dieses Problem löst, was sehr viele auch unbedarfte Nutzer betrifft, falls diese zum Beispiel einen öffentlichen WLAN-Hotspot verwenden, scheint für Ungleich nur eine untergeordnete Rolle zu spielen.

Das aus Sicht des Hosters größere Sicherheitsproblem ist offenbar die Datenweitergabe an einen Drittanbieter in Situationen, in denen Nutzer ihrem DNS-Server vertrauen. Doch bisher ist außerhalb des beschriebenen Experiments noch völlig unklar, ob und inwiefern Mozilla seine DoH-Implementierung mit Cloudflare als TRR überhaupt an alle Nutzer mit einer stabilen Version ausrollt. Und auch bisher schon teilen Nutzer ihre Daten mit DNS-Anbietern wie ihrem ISP, der diese unter Umständen für Werbung verwendet und dabei nicht an Vereinbarungen wie jene zwischen Mozilla und Cloudflare gebunden ist.

Auch IETF diskutiert zentralisierte DNS 
  1. 1
  2. 2
  3.  


Anzeige
Spiele-Angebote
  1. 15,49€
  2. 20,99€ - Release 07.11.
  3. 43,99€
  4. 31,49€

embr 09. Aug 2018

Wenn auch kleinkariert: irgendwie ist mir bei Port 853 nicht gerade ersichtlich, dass...

bionade24 07. Aug 2018

Dann nutz DoT von Quad9. Die sind gemeinützig und gebens höchstens an die NSA weiter...

Blair 07. Aug 2018

Geht es um die Verschlüsselung von DNS-Anfragen oder darum, keinen DNS-Server zu benutzen...

chefin 07. Aug 2018

Achne, beim entwickeln von neuen Protokollen ändert sich des öfteren etwas. Das kommt...

rugel 06. Aug 2018

"... does not yet ..." Ich glaube mich zu erinnern dass Mozilla auch versprochen hat die...


Folgen Sie uns
       


Shadow of the Tomb Raider - Golem.de live Teil 1

In Teil 1 im Livestream zu Shadow of the Tomb Raider gibt es zahlreiche Grafik-Menüs, schöne Screenshots und Laras Start in die Apokalypse.

Shadow of the Tomb Raider - Golem.de live Teil 1 Video aufrufen
Pixel 3 XL im Test: Algorithmen können nicht alles
Pixel 3 XL im Test
Algorithmen können nicht alles

Google setzt beim Pixel 3 XL alles auf die Kamera, die dank neuer Algorithmen nicht nur automatisch blinzlerfreie Bilder ermitteln, sondern auch einen besonders scharfen Digitalzoom haben soll. Im Test haben wir allerdings festgestellt, dass auch die beste Software keine Dual- oder Dreifachkamera ersetzen kann.
Ein Test von Tobias Költzsch

  1. Dragonfly Google schweigt zu China-Plänen
  2. Nach Milliardenstrafe Google will Android-Verträge offenbar anpassen
  3. Google Android Studio 3.2 unterstützt Android 9 und App Bundles

Probefahrt mit Tesla Model 3: Wie auf Schienen übers Golden Gate
Probefahrt mit Tesla Model 3
Wie auf Schienen übers Golden Gate

Die Produktion des Tesla Model 3 für den europäischen Markt wird gerade vorbereitet. Golem.de hat einen Tag in und um San Francisco getestet, was Käufer von dem Elektroauto erwarten können.
Ein Erfahrungsbericht von Friedhelm Greis

  1. 1.000 Autos pro Tag Tesla baut das hunderttausendste Model 3
  2. Goodwood Festival of Speed Tesla bringt Model 3 erstmals offiziell nach Europa
  3. Elektroauto Produktionsziel des Tesla Model 3 erreicht

Mate 20 Pro im Hands on: Huawei bringt drei Brennweiten und mehr für 1.000 Euro
Mate 20 Pro im Hands on
Huawei bringt drei Brennweiten und mehr für 1.000 Euro

Huawei hat mit dem Mate 20 Pro seine Dreifachkamera überarbeitet: Der monochrome Sensor ist einer Ultraweitwinkelkamera gewichen. Gleichzeitig bietet das Smartphone zahlreiche technische Extras wie einen Fingerabdrucksensor unter dem Display und einen sehr leistungsfähigen Schnelllader.
Ein Hands on von Tobias Költzsch

  1. Keine Spionagepanik Regierung wird chinesische 5G-Ausrüster nicht ausschließen
  2. Watch GT Huawei bringt Smartwatch ohne Wear OS auf den Markt
  3. Ascend 910/310 Huaweis AI-Chips sollen Google und Nvidia schlagen

    •  /