首页 软件更新正文

Mozilla 表示与 Cloudflare 关于 DoH 的合作是干净的

上个月Mozilla 宣布推出DNS over HTTPS(DoH),Firefox 中将默认使用 DoH 而不再是传统 DNS。

相比传统 DNS,与云端服务供应商合作通过HTTPS 发出 DNS 请求,在无缓存的 DNS 查询上性能影响很小,大多数的查询只慢了约 6 毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla 认为这是可以被接受的成本。而且在某些情况下,甚至能比传统 DNS 还快几百毫秒。

这对于普通用户来说可能是不错的改进,但是所有用户解析流量都需要经过第三方云厂商(Mozilla 选择的合作商是 Cloudflare),这确实也可能存在隐私与数据安全问题。用户担心他们的数据会被利用,这件事在近期引发了许多针对 Mozilla 的负面猜想。

比如我们报导过的OpenBSD 项目就更改了 Firefox 默认启用 DoH 的做法:

默认情况下禁用 DoH。虽然加密 DNS 可能是一件好事,但默认情况下,将所有 DNS 流量发送到 Cloudflare 并不是一个好主意。应用应遵循 OS 配置的设置。如果需要,仍可以覆盖 DoH 设置。

于是,最近 Mozilla 更新了 FAQ 页面,解决关于其开展 DoH 项目的一些问题,其中说到了与 Cloudflare 的合作相关的问题,Mozilla 表示:与 Cloudflare 的合作不涉及任何金钱交易,在启用前将会明示寻求用户的同意,用户可选择禁用或启用,选择 Cloudflare 是因为它能满足其严格的隐私要求。

 Mozilla 表示与 Cloudflare 关于 DoH 的合作是干净的 软件更新

这三个相关问题的翻译如下:

Q:Mozilla 如何选择 Cloudflare 作为受信任的解析器?

A:Cloudflare 能够满足我们当前已制定的严格策略要求。这些要求在我们与 Cloudflare 的具有法律约束力的合同中得到了支持,并在隐私声明中予以公开,该声明记录了这些政策并向用户提供了透明度。

Q:将 DNS 请求路由到 Cloudflare,Mozilla 是否会获得报酬?

A:将 DNS 请求路由到 Cloudflare 没有涉及任何金钱交易。

Q:Mozilla 或 Cloudflare 是否可以通过这些数据获利?

A:不,我们的政策明确禁止利用这些数据变现。我们使用此功能的目标是为用户提供重要的隐私保护,并使现有的 DNS 解析程序更难以通过用户的 DNS 数据获利。

详情查看 Mozilla 的页面:

https://support.mozilla.org/zh-CN/kb/dns-over-https-doh-faqs#w_dns-over-https-partnerships

相关链接

var genGitIdent = function (ident) { var id = []; ident.split('/').forEach(function (item, index) { if (index 0) { document.getElementsByClassName("gitee-widget")[0].innerHTML = ""; document.write(''); found = true; } } } if (!found) { for (var i in url) { var ident = url[+i].split('gitee.com'); if (ident.length == 2 && !found) { var prv = genGitIdent(ident[1]); if (prv && prv.length > 0) { document.getElementsByClassName("gitee-widget")[0].innerHTML = ""; document.write(''); found = true; } } } }

评论

«   2019年12月   »
1
2345678
9101112131415
16171819202122
23242526272829
3031

站点信息

  • 文章总数:252
  • 页面总数:1
  • 分类总数:5
  • 标签总数:504
  • 评论总数:0
  • 浏览总数:6318