Firefox chiffre désormais les requêtes DNS, voici comment l’activer

Firefox propose désormais le DNS over HTTPS, un protocole qui remplace le DNS classique pour réduire le risque d'interception de vos données personnelles de navigation. La fonctionnalité est dorénavant activée par défaut – Mozilla explique que ce sera à terme le cas dans plus de pays. Il est néanmoins possible d'activer manuellement le DNS over HTTPS dans Firefox si vous souhaitez renforcer la sécurité de vos données.

Firefox chiffrement DNS over HTTPS
Firefox propose désormais la résolution DNS over HTTPS pour mieux protéger vos données personnelles / Crédits : Mozilla

DNS over HTTPS est un nom vraiment barbare pour décrire finalement quelque chose d'assez simple. Lorsque vous entrez une adresse web dans votre navigateur ou cliquez sur un lien, le nom de domaine et ses sous-domaines sont transformés en une adresse IP par le serveur DNS. Ce dernier peut être celui de votre fournisseur d'accès internet ou un fournisseur tiers – que vous avez paramétré sur votre routeur ou sur votre machine. Ainsi, l'adresse www.phonandroid.com est transformée en 104.25.191.29 sans que vous ne vous en rendiez compte, une fraction de seconde avant que la page d'accueil de notre site commence à se charger.

Les DNS classiques ne sont pas sécurisés

Cette adresse IP n'est normalement pas visible dans la barre d'adresse – mais vous pouvez tout à fait remplacer si vous le désirez https://www.phonandroid.com/ par https://104.25.191.29/ sans que cela ne fasse la moindre différence dans le chargement de la page. Or, il y a tout de même un problème côté sécurité. Notre site est en HTTPS, ce qui signifie que le trafic qui transite entre nos serveurs et votre machine est en permanence chiffré. Il est donc a priori très difficile pour un acteur malveillant de savoir quelles pages vous visitez sur notre site. Sauf qu'en réalité, ce n'est pas le cas, à cause de vos serveurs DNS.

Dès que vous cliquez sur un lien, la requête est en effet transmise en clair au premier serveur DNS configuré disponible sur votre machine. Ainsi il devient possible pour un pirate d'intercepter ces requêtes et donc connaitre toutes les pages que vous avez visitées sur internet. En activant le protocole DNS over HTTPS Firefox vous permet de chiffrer toutes ces requêtes via HTTPS et donc de rendre toute attaque ou interception presque impossible. Mozilla explique dans un billet de blog : “A la création d'internet, ce genre de menaces envers la vie privée et sécurité des gens était connu, mais n'était pas encore exploité”.

Et Mozilla d'ajouter : “On sait aujourd'hui que les DNS en clair sont non seulement vulnérables à l'espionnage mais sont aussi activement exploités, c'est pourquoi nous aidons internet à passer à des alternatives plus sécurisées”. Le DNS over HTTPS permet selon Mozilla de “d'empêcher des attaquants sur le même réseau de voir votre historique de recherche, d'aider à prévenir la collecte de données par des tiers […] qui lient votre ordinateur aux sites que vous visitez”.

La fonctionnalité est désormais activée par défaut sur le navigateur, mais uniquement aux Etats-Unis. Mozilla explique néanmoins réfléchir à une mesure similaire sur d'autres marchés (dont peut-être la France).

Il est néanmoins possible d'activer dès maintenant le DNS over HTTPS dans Firefox :

Comment activer dès maintenant le DNS over HTTPS dans Firefox

Pour cela :

  • Ouvrez Firefox (et mettez-le à jour si nécessaire)
  • Allez dans le menu “hamburger” (≡) en haut à droite
  • Allez dans Préférences
  • Descendez tout en bas de la page de l'onglet Général
  • Dans la section Paramètres réseau cliquez sur Paramètres…
  • Descendez tout en bas de la page
  • Cochez la case Activer le DNS over HTTPS
  • Dans la liste Utiliser le fournisseur, choisissez CloudflareNextDNS, ou un fournisseur personnalisé *
  • Cliquez sur OK

* Voici une liste – non exhaustive – de quelques exemples de fournisseurs DNS over HTPS personnalisés :

  • Google : https://dns.google/dns-query
  • Quad9 : https://dns.quad9.net/dns-query
  • Cisco Umbrella/OpenDNS : https://doh.opendns.com/dns-query
  • Foundation for Applied Privacy : https://doh.applied-privacy.net/query
  • AdGuard : https://dns.adguard.com/dns-query

Lire également : Chrome – comment activer les DNS over HTTPS chiffrés pour protéger votre vie privée

Et vous, êtes vous passé au DNS over HTTPS ? Parlez-en dans les commentaires !

Source : Mozilla


Réagissez à cet article !

Demandez nos derniers articles !

SSD PS5 : ce Seagate de 1 To certifié par Sony est à un super prix

Besoin de plus d’espace de stockage pour votre PS5 ? Ce SSD Seagate de 1 To, sous licence officielle PlayStation, est à un très bon prix. Prêt à être installé…

La TV Mini Led TCL 65C79K de 65 pouces passe à petit prix avec ces 2 offres cumulables !

Boulanger continue les promotions de printemps avec, cette fois, une TV Mini Led de 65 pouces à prix cassé. Normalement en vente à 799 €, la TCL 65C79K passe à 649…

Découvrez les premières images du Pixel 11

De premiers rendus du Pixel 11 nous offrent un aperçu du design du prochain smartphone de Google. On observe peu de changements par rapport au Pixel 10. Après avoir déjà…

Google Pixel : vous pouvez enfin profiter de cette nouveauté géniale de la mise à jour (catastrophique) de mars, voici comment

Tous les utilisateurs de smartphones Pixel ne sont pas toujours logés à la même enseigne : parfois, selon votre région, certaines fonctionnalités ne sont pas disponibles. C’était le cas de…

Cette IA pourrait bientôt prédire vos blessures avant même qu’elles n’arrivent

Une startup américaine a trouvé une idée surprenante pour combler le manque de données médicales. Elle crée des copies virtuelles du corps humain grâce à l’intelligence artificielle. Ces jumeaux numériques…

IA

Utiliser WhatsApp au volant devient bien plus pratique grâce à l’application CarPlay native

WhatsApp lance une application CarPlay native, optimisée pour offrir une expérience plus adaptée en voiture. Elle est déjà disponible en version bêta. Les équipes de WhatsApp viennent de corriger une…

Test Zendure SolarFlow 2400 AC+ : une solution de stockage solaire simple et efficace pour faire des économies

Sur fond de crise internationale, il faut s’attendre à une forte hausse des prix de l’électricité dans les prochains mois, les prochaines années. Autant dire qu’il est largement temps d’optimiser…

Une mise à jour de sécurité de Windows 11 échoue silencieusement sur des millions de PC sans que personne ne le sache

Une mise à jour de sécurité de Windows 11 échoue silencieusement sur des millions de PC. Résultat, de nombreux appareils restent vulnérables sans que leurs utilisateurs le sachent. Et le…

Android 17 : Google s’inspire encore d’Apple pour fluidifier l’échange de fichiers via Quick Share

Google n’agit pas seulement pour l’interopérabilité entre Quick Share et AirDrop pour simplifier le partage de fichiers, il s’inspire également de la solution d’Apple pour améliorer la sienne. Probablement en…

Apple planche sur un nouvel iMac avec écran OLED

Apple se serait rapproché de plusieurs fournisseurs d’écran du marché pour la conception d’un affichage OLED à destination d’un futur iMac. Après l’iPhone et l’iPad, Apple s’apprête à adopter l’OLED…

PC