Firefox 77让DoH供应商超载,Mozilla紧急发布Firefox 77.0.1修补

Mozilla于本周二(6/2)发布了Firefox 77,其中一项新功能是可自动选择DNS over HTTPS(DoH)供应商,然而,Mozilla却发现它造成部分供应商不堪负荷,于是在6月3日紧急发布Firefox 77.0.1,关闭了该功能。

DoH为域名服务器DNS(Domain Name System)的加密解决方案,它利用HTTPS协议加密了浏览器发送到DNS服务器的内容,以防遭到窥探。Mozilla在去年的9月即宣布,要让DoH成为Firefox浏览器的默认,目前的合作伙伴为Cloudflare与NextDNS。

在Firefox 77实施了可自动选择DoH供应商之后,Mozilla资深软件工程师Nihanth Subramanya却发现该功能,可对NextDNS造成有效的服务阻断攻击,因此发布Firefox 77.0.1将它关闭。Subramanya说,他们决定要按部就班地推出该功能,才不会造成任何的供应商超载。

上述也是Firefox 77.0.1的唯一目的,至于本周出炉的Firefox 77主要提供了新的口袋名单推荐功能,在分页上向用户推荐全球网络最值得浏览的内容,另也针对Windows用户,扩大部署新一代的2D渲染GPU引擎WebRender,以及修补了8个安全漏洞。