Publié dans Internet

10

Mozilla s’associe à NextDNS pour améliorer la sécurité autour du DNS

Mozilla s’associe à NextDNS pour améliorer la sécurité autour du DNS

La fondation a annoncé un partenariat avec NextDNS en vue de poursuivre un mouvement vers une sécurisation du DNS, parent pauvre de la chaine de communication sur Internet.

NextDNS rejoint en fait Cloudflare au sein du Trusted Recursive Resolver (TRR) de Firefox, qui impose certaines règles particulières dans l’application du protocole DNS-over-HTTPS (DoH), chiffrant les requêtes.

Les partenaires s’engagent en particulier à n’utiliser que le strict minimum d’informations nécessaires pour traiter les requêtes et à ne garder ces données que pendant un maximum de 24 heures.

L’une des inquiétudes principales autour de DoH reste d’actualité : puisque les requêtes sont chiffrées, les solutions de contrôle parental deviennent inopérantes. À ce sujet, Mozilla estime que les partenaires du programme TRR doivent laisser une option (opt-in) pour ce cas spécifique.

 

10

Tiens, en parlant de ça :

Poing Dev

Le poing Dev – Round 7

Meuh sept super !

22:32 Next 20
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

« Money time »

18:06 WebSécu 3

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 36

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 20
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 3

Trois consoles portables en quelques semaines

Hard 36
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

GTA VI

Rockstar met en ligne le trailer de GTA VI

Soft 12

Russian drone shot by the State Border Guard Service of Ukraine

La guerre électronique serait la plus grande faiblesse de l’Ukraine, et la principale force de la Russie

HardSécu 3

Debout, une femme en pull bleu montre à une autre, assise, quelque chose à son écran d'ordinateur.

Futur de l’IA : les femmes manquent dangereusement à l’appel

IASociété 2

Logo Spotify avec notes de musique

Spotify licencie 1 500 personnes de plus

ÉcoSociété 2

Wikipedia sombre

Wikipedia aura son thème sombre

Web 8

10

Commentaires (10)


guilamu
Il y a 4 ans

les solutions de contrôle parental deviennent inopérantes inopérantes.

Genre carrément inopérantes quoi <img data-src=" />


sarbian Abonné
Il y a 4 ans

Les blocages de sites par les opérateurs (tel qu’ils sont actuellement réalisés) seront aussi inopérants.


Janus24
Il y a 4 ans

J’utilise NextDNS depuis plusieurs mois maintenant et c’est vraiment top :)


OB Abonné
Il y a 4 ans






sarbian a écrit :

Les blocages de sites par les opérateurs (tel qu’ils sont actuellement réalisés) seront aussi inopérants.


C’est un peu le but. Aux US où les opérateurs utilisent le DNS pour la pub ou pour détourner le trafic des concurrent, et comme en France où les blocages sont une censure étatique.



sarbian Abonné
Il y a 4 ans

J’ai mal tourné mon 1er message mais je suis 100% pour ne pas avoir d’interference des opérateurs sur la résolution DNS. J’ai un Raspberry qui me sert de DNS chez moi et fait du&nbsp;DoH&nbsp;vers Cloudflare.


Stéphane Bortzmeyer Abonné
Il y a 4 ans

« les solutions de contrôle parental deviennent inopérantes » C’est tellement résumé que ça en devient n’importe quoi. Non, les seules solutions de contrôle parental qui sont impactées sont celles extérieures à la machine, et utilisant le DNS, donc une minorité.


OB Abonné
Il y a 4 ans






Stéphane Bortzmeyer a écrit :

« les solutions de contrôle parental deviennent inopérantes » C’est tellement résumé que ça en devient n’importe quoi. Non, les seules solutions de contrôle parental qui sont impactées sont celles extérieures à la machine, et utilisant le DNS, donc une minorité.


Du coup les seules qui marcheraient seraient celles mise en place par une extension du navigateur? Ou encore des restrictions sur les programmes qui sont exécutables sur la machine pour éviter que petiot lance un client Torrent ?
&nbsp;
&nbsp;
&nbsp;La seule vrai protection que je connaisse c’est le PC dans le salon avec toujours quelqu’un à coté :-) Mais bon, dès qu’il y a un smartphone en jeu, Game Over.



Stéphane Bortzmeyer Abonné
Il y a 4 ans

Si on ne contrôle pas la machine de l’utilisateur, c’est en effet game over. Même sans DoH, le navigateur peut toujours faire des requêtes DNS/DoT/Namecoin/ce qu’il veut.

Et la seule vraie protection, ce sont des parents disponibles, et qui éduquent. Oui.


Ricard
Il y a 4 ans

Moi j’utilise 8.8.8.8 <img data-src=" />


bl78
Il y a 4 ans

Plus efficace&nbsp; : 256.256.256.256 ! <img data-src=" />
<img data-src=" />