タグ

DNSとFirefoxに関するsuzukiMYのブックマーク (1)

  • 再定義できない世界になりつつあるネットの新秩序 - 雑種路線でいこう

    個人でEV SSL証明書が欲しい話 - Speaker Deckを読んで驚いたんだけど、いつの間にかFirefoxにはEVSSL証明書のルート認証局がハードコーディングされて、それを書き換えるにはブラウザをビルドし直す必要があるらしい。(というかリビルドしても追加した証明書でアドレスバーが緑色にならなかったみたい。何が足りないのかな?)ルート証明書そのものは後から足せるのだが敢えてハードコードした理由は想像できる。ルート証明書なんて後から侵入者なりマルウェアが簡単に足すことができるし、現にそういった攻撃はこれまで行われてきたからだ。 ついでにFirefoxが近々DHCPで降ってくるDNSを信用するのを止めて、DNS over HTTPSでCloudflareに問い合わせるという。これもまたDNS履歴を監視する国だとか、日も含めてWeb検閲のためにDNSをいじってる国があって、そういった影

    再定義できない世界になりつつあるネットの新秩序 - 雑種路線でいこう
    suzukiMY
    suzukiMY 2018/08/06
    『Mozillaは決め打ちで参照するDNS over HTTPSサーバーのことをTrusted Recursive Resolverと呼んで、まずはCloudflareに向けるようである』
  • 1