Pour gérer vos consentements :
Categories: Réseaux

DNS via HTTPS : Mozilla élargit le débat

Comment orchestrer la mise en place, dans Firefox, du DNS via HTTPS ? C’est le sujet d’une consultation publique qu’organise Mozilla. Les « parties intéressées » ont jusqu’au 4 janvier 2021 pour répondre. Parmi elles, les FAI.

Ces derniers sont nombreux à avoir fait part de leur inquiétude. Principal motif : le DoH (DNS over HTTPS) complique la mise en œuvre de leurs systèmes de filtrage. Aussi bien ceux à vocation commerciale (contrôle parental) que ceux implémentés pour se conformer aux lois (lutte contre le piratage, le terrorisme, la pédopornographie…).

Ces systèmes de filtrage reposent sur l’analyse des requêtes DNS. C’est-à-dire celles qui permettent de faire la correspondance entre les noms de domaines et les adresses IP associées.
Avec le DoH – spécification RFC 8484 -, l’ensemble de cette chaîne est chiffré : non seulement les requêtes, mais aussi les réponses des résolveurs DNS.

DNS via HTTPS : au mépris de la loi ?

La mise en place du protocole sur la version stable de Firefox est effective depuis deux ans. Mais elle n’est active par défaut qu’aux États-Unis, depuis février 2020.
La consultation publique vise à accompagner le déploiement dans d’autres zones géographiques. Mozilla cherche notamment à comprendre dans quelle mesure ses objectifs de protection de la vie privée et de la sécurité sont conciliables avec l’architecture technique d’Internet. Y compris les systèmes de filtrage.

Les considérations juridiques sont une part importante de la consultation. En particulier eu égard au programme TRR (Trusted Recursive Resolver). Mozilla constitue, par ce biais, un catalogue de fournisseurs DNS « alternatifs ». N’entrent dans ce cercle que ceux qui prennent des engagements sur la protection des données des utilisateurs. Entre autres, un délai de rétention qui ne dépasse pas 24 heures.

Un tel engagement entre en conflit avec des lois. Par exemple, au Royaume-Uni, l’Investigatory Powers Act. Le texte oblige les FAI à conserver pendant un an l’historique des sites que visitent leurs clients.

Dans ce contexte de tensions, Mozilla a fait des concessions. use-application-dns.net en est une illustration. Les administrateurs réseau peuvent exploiter ce domaine spécifique pour signaler la présence d’un résolveur DNS local qui implémente des fonctionnalités ne faisant pas bon ménage avec le DoH.

Photo d’illustration © chiqui – shutterstock.com

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

16 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

17 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

19 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

19 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

2 jours ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

2 jours ago