Názor k článku Mozilla má pravidla pro DNS-over-HTTPS a důvěryhodné resolvery od ebik - No, popravdě řečeno, kdo z nás adminů může...

  • Článek je starý, nové názory již nelze přidávat.
  • 11. 4. 2019 20:44

    ebik

    No, popravdě řečeno, kdo z nás adminů může říct, že má tak zabezpečeny browser, že mu stažením nějaké stránky a následným DNS rebindingem nezaútočí jeho vlastní browser na jím spravované počítače. Zrovna tady se hodí mít DNS firewall, a DNS rebindingu zamezit (resp. zamezit resolvení "externích" domén na "interní" adresy). Potom už alespoň bude mít útočník sníženou působnost díky same-origin-policy.