@LienRag @R1Rail @bortzmeyer Il me semble, ou en choisissant la bonne valeur pour la préférence de firefox, celle qui a un nom à la CO qui n'a rien à voir avec DoH.

@R1Rail @LienRag Meuh non, il y a un menu graphique à la souris convivial GUI user-friendly, maintenant.

@bortzmeyer @R1Rail @LienRag Donc c'est encore plus simple que de monter son propre résolveur DoH qui doit être accessible de partout et en accès public pour fonctionner.

@R1Rail @LienRag « En accès public » Euh, non. (Celui de nos collègues de SIDN est privé, par exemple.)

@bortzmeyer La dernière fois que j'avais regardé c'était le cas; Sans compter que monter un DoH était quand même une bonne grosse saloperie Web bourré de librairies incontrolées.

@R1Rail N'importe quoi. (Et je sais de quoi je parle, moi, je gère un serveur DoH. )

@R1Rail ldd trouve 34 bibliothèques (dont la libc et le loader). Pour un programme moderne, ce n'est pas beaucoup :-)

@bortzmeyer @R1Rail Et vu que tu es seul utilisateur sur ton résolveur DoH et que lui fais ses requêtes en clair tu es tout aussi espionnable que sans. Tu n'as rien gagné. Le DoH te protège uniquement parce que tu es au milieu de la foule, ce qui impose la centralisation, et donc un acteur qui lui va être en première place pour t'espionner.

Suivre

@R1Rail @bortzmeyer C'est plus ou moins vrai, ou en tout cas plus compliqué que ca, donc ca ne tient pas dans un toot.Le serveur DoH utilisé peut être un serveur virtuel/physique dans un nuage, et donc les requêtes qu'il fera seront noyées parmi plein d'autres.Il est toujours important de d'abord spécifier contre quoi on veut se protéger, de là découlent les défenses. Il y a aussi les promoteurs de l'usage de plusieurs résolveurs et répartir les requêtes entre. Sans compter la QNAME minimization

· · Web · 0 · 0 · 0
Inscrivez-vous pour prendre part à la conversation
Framapiaf

Le réseau social de l'avenir : Pas d'annonces, pas de surveillance institutionnelle, conception éthique et décentralisation ! Possédez vos données avec Mastodon !