OpenBSD 上的 Firefox 默认禁用 DoH
此前 Mozilla 宣布本月底推出 DNS over HTTPS(DoH),Firefox 中将默认使用 DoH 而不再是传统 DNS。但是 OpenBSD 近日决定在其分发系统的 Firefox 上默认禁用 DoH。
相比传统 DNS,与云端服务供应商合作通过 HTTPS 发出 DNS 请求,在无缓存的 DNS 查询上性能影响很小,大多数的查询只慢了约 6 毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla 认为这是可以被接受的成本。而且在某些情况下,甚至能比传统 DNS 还快几百毫秒。
这对于普通用户来说可能是不错的改进,但是所有用户解析流量都需要经过第三方云厂商,这确实也可能存在隐私与数据安全问题。OpenBSD 项目认为这并不妥,于是更改了 Firefox 默认启用 DoH 的做法:
默认情况下禁用 DoH。虽然加密 DNS 可能是一件好事,但默认情况下,将所有 DNS 流量发送到 Cloudflare 并不是一个好主意。应用应遵循 OS 配置的设置。如果需要,仍可以覆盖 DoH 设置。
此外,目前 OpenBSD 还没有软件包支持运行自己的 DoH 服务器,OpenBSD 6.6 有望在软件包中包含支持 DoT(DNS over TLS)与 DoH 的 PowerDNS dnsdist 1.4.0。目前运行自己的 DoH 服务器,需要针对 Firefox 做一些配置修改,详情查看:
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
每日一博 | 全方位详解 Service Mesh(服务网格)
Service mesh是近几年才出现的一个新兴概念。它可以解决微服务之间通信愈发复杂的问题。那么什么是Service mesh?它有什么具体的功能?它的架构又是如何的呢?它与Kubernetes的关系是怎样的?所有答案戳文了解! 在数字化转型的旗帜下,IT界的一大变化是大型单体应用程序被分解为微服务架构,即小型、离散的功能单元,并且这些应用程序在容器中运行。包含所有服务代码以及依赖项的软件包被隔离起来,并且能轻松从一个服务器迁移到另一个。 像这样的容器化架构很容易在云中扩展和运行,并且能够快速迭代和推出每个微服务。然而,当应用程序越来越大并且在同一个服务上同时运行多个实例时,微服务之间通信将会变得愈发复杂。Service mesh的出现将解决这一问题,它是一个新兴的架构形式,旨在以减少管理和编程开销的形式来连接这些微服务。 什么是Service mesh? 关于Service mesh的定义,最为广泛接受的观点是:它是一种控制应用程序不同部分彼此共享数据的方式。这一描述包含了service mesh的方方面面。事实上,它听起来更像是大多数开发人员从客户端-服务器应用程序中熟悉的中间件...
- 下一篇
微软和 Apple 加入好莱坞开源联盟
继Netflix 和亚马逊网络服务(AWS)之后,微软和 Apple 也成为了学院软件基金会(Academy Software Foundation,ASWF)的最新成员,并且这两家公司都作为高级会员加入。 该基金会成立于 2018 年 8 月,由 Linux 基金会和美国影艺学院(奥斯卡金像奖的主办单位)牵头,致力于促进好莱坞对开源软件的使用。 “各地的电影制作人都在使用 Apple 产品”,学院软件基金会执行董事 David Morin 表示,“很高兴 Apple 成为我们的新成员,期待与他们合作,确保我们的开源项目在 Apple 软件平台上运行良好。” 除了成为高级会员外,微软还加入了基金会的理事会和技术咨询委员会。 “在微软,我们的使命是让地球上的每个人和每个组织都能获得更多,并且正是这一使命推动了我们对开源的承诺”,微软的 Azure 存储、媒体和 Edge 副总裁 Tad Brockway 说,“我们很高兴成为学院软件基金会的成员,并与业界的开源社区合作,将最新的云技术引入基金会及其项目。” 此前我们也曾报道过,ASWF 已拥有 9 个开源项目。其中,电影视觉特效工具Ope...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Mario游戏-低调大师作品
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS8编译安装MySQL8.0.19
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7