{"id":2961,"date":"2020-11-19T10:00:22","date_gmt":"2020-11-19T09:00:22","guid":{"rendered":"http:\/\/blog.mozilla.org\/press-de\/?p=2961"},"modified":"2020-11-19T16:31:35","modified_gmt":"2020-11-19T15:31:35","slug":"mozilla-dns-over-https-doh-und-trusted-recursive-resolver-trr-kommentarperiode-helfen-sie-uns-sicherheit-und-privatsphaere-im-netz-zu-verbessern","status":"publish","type":"post","link":"https:\/\/blog.mozilla.org\/press-de\/2020\/11\/19\/mozilla-dns-over-https-doh-und-trusted-recursive-resolver-trr-kommentarperiode-helfen-sie-uns-sicherheit-und-privatsphaere-im-netz-zu-verbessern\/","title":{"rendered":"Mozilla DNS over HTTPS (DoH) und Trusted Recursive Resolver  (TRR) Kommentarperiode:  Helfen Sie uns, Sicherheit und Privatsph\u00e4re im Netz zu verbessern!"},"content":{"rendered":"<p>Bereits seit einigen Jahren arbeiten wir daran, mit dem <em>Domain Name System<\/em> (DNS) einen der \u00e4ltesten Bereiche des Internets zu aktualisieren und sicher zu machen. Zu Beginn dieses Jahres haben wir diesbez\u00fcglich einen wichtigen Meilenstein erreicht und mir DNS \u00fcber HTTPS (DoH) die technische L\u00f6sung f\u00fcr Datenschutz und Sicherheit im DNS f\u00fcr Nutzer*innen von Firefox <u><a href=\"https:\/\/blog.mozilla.org\/press-de\/2020\/02\/25\/firefox-macht-dns-over-https-zum-standard-fuer-us-nutzer\/\" target=\"_blank\" rel=\"noopener noreferrer\">in den USA ausgerollt<\/a><\/u>. Angesichts des transformativen Charakters dieser Technologie und unseres Engagements f\u00fcr Transparenz und Zusammenarbeit waren wir immer darauf bedacht, DoH gut geplant und inklusiv zu implementieren. Deshalb starten wir heute eine Kommentarperiode, um unsere Planung bestm\u00f6glich informiert vorantreiben und evaluieren zu k\u00f6nnen, wie wir die Vorteile von DoH f\u00fcr Firefox Nutzer*innen in weiteren Regionen der Welt zug\u00e4nglich machen m\u00f6chten.<\/p>\n<p><strong>Etwas Hintergrundwissen<\/strong><\/p>\n<p>Bevor wir anfangen, die Kommentarperiode genauer zu erl\u00e4utern, sollten wir zun\u00e4chst einige Dinge \u00fcber DoH und seine Umsetzung klarstellen.<\/p>\n<p><strong><em>Was ist das \u201cDNS\u201d?<\/em><\/strong><\/p>\n<p>Das Domain Name System (Kurzform DNS) ist eine Datenbank, die einen f\u00fcr uns Menschen lesbaren Namen (zum Beispiel<u><a href=\"http:\/\/www.mozilla.org\" target=\"_blank\" rel=\"noopener noreferrer\"> www.mozilla.org<\/a><\/u>) mit einer computerfreundlichen Ziffernfolge verkn\u00fcpft, der sogenannten IP-Adresse (zum Beispiel 192.0.2.1). Indem er eine DNS-Suche in dieser Datenbank durchf\u00fchrt, ist Ihr Webbrowser in der Lage, Webseiten f\u00fcr Sie zu finden. Aufgrund der jahrzehntealten Bauweise von DNS f\u00fchrten Browser diese Suche nach Webseiten bisher ohne Verschl\u00fcsselung durch \u2013 und zwar auch bei Seiten, die durch https:\/\/ verschl\u00fcsselt waren.<\/p>\n<p><strong><em>Welche Bedenken gibt es beim traditionellen DNS?<\/em><\/strong><\/p>\n<p>Aufgrund der fehlenden Verschl\u00fcsselung im traditionellen DNS k\u00f6nnen andere Parteien diese Daten auf ihrem Weg sammeln oder sogar blockieren und ver\u00e4ndern. Zu diesen Parteien k\u00f6nnen unter anderem Ihr Internet Service Provider (ISP) \u2013 sofern Sie sich \u00fcber ein Heimnetz verbinden, Ihr Mobilfunknetzbetreiber (MNO) \u2013 wenn Sie sich mit dem Smartphone einloggen \u2013 oder ein Anbieter von WiFi-Hotspots z\u00e4hlen \u2013 wenn Sie in einem Caf\u00e9 ins Internet gehen. Unter Umst\u00e4nden k\u00f6nnten Sie so sogar abgeh\u00f6rt werden.<\/p>\n<p>In den Anfangstagen des Internets waren solche Bedrohungen f\u00fcr die Privatsph\u00e4re und Sicherheit der Nutzer*innen zwar bekannt, wurden allerdings noch nicht ausgenutzt. Heute wissen wir, dass unverschl\u00fcsseltes DNS nicht nur anf\u00e4llig f\u00fcr Bespitzelungen ist, sondern die Schwachstellen auch aktiv ausgenutzt werden. Deshalb helfen wir dem Internet dabei, zu sichereren Alternativen zu wechseln. Und hier kommt DoH ins Spiel.<\/p>\n<p><strong><em>Was ist DoH und wie lindert es diese Probleme?<\/em><\/strong><\/p>\n<p>In Anlehnung an die Best-Practice-Beispiele bei der Verschl\u00fcsselung von HTTP-Verkehr hat Mozilla zusammen mit Interessenvertretern der Branche in der Internet Engineering Task Force (IETF) an der Entwicklung einer DNS-Verschl\u00fcsselungstechnologie namens DNS-over-HTTPS, Kurzform DoH (gesprochen wie das englische Wort f\u00fcr Teig, &#8222;dough&#8220;), gearbeitet. Diese ist in <u><a href=\"https:\/\/tools.ietf.org\/html\/rfc8484\" target=\"_blank\" rel=\"noopener noreferrer\">RFC 8484<\/a><\/u> spezifiziert. Die Technologie verschl\u00fcsselt DNS-Anfragen und auch die Antworten werden zwischen Ihrem Ger\u00e4t und dem DNS-Resolver \u00fcber HTTPS verschl\u00fcsselt. Da DoH ein aufkommender Internet-Standard ist, k\u00f6nnen ihn neben Mozilla auch weitere Betriebssystemhersteller und Browser implementieren. Tats\u00e4chlich haben <u><a href=\"https:\/\/blog.chromium.org\/2020\/09\/a-safer-and-more-private-browsing.html\" target=\"_blank\" rel=\"noopener noreferrer\">Google<\/a><\/u>, <u><a href=\"https:\/\/techcommunity.microsoft.com\/t5\/networking-blog\/windows-will-improve-user-privacy-with-dns-over-https\/ba-p\/1014229\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft<\/a><\/u> und <u><a href=\"https:\/\/developer.apple.com\/videos\/play\/wwdc2020\/10047\/\" target=\"_blank\" rel=\"noopener noreferrer\">Apple<\/a><\/u> DoH in ihren jeweiligen Browsern und\/oder Betriebssystemen entweder bereits eingef\u00fchrt oder befinden sich gerade in sp\u00e4ten Phasen der Implementierung. Darum ist es nur eine Frage der Zeit, bis DoH zu einem allgegenw\u00e4rtigen Standard wird, der zur Verbesserung der Sicherheit im Web beitr\u00e4gt.<\/p>\n<p><strong><em>Wie hat Mozilla DoH bisher ausgerollt?<\/em><\/strong><\/p>\n<p>F\u00fcr Firefox-Nutzer*innen in den USA hat Mozilla DoH bereits als Standard, f\u00fcr andere Regionen als Opt-in-Funktion eingef\u00fchrt. Wir untersuchen derzeit, wie wir das Angebot \u00fcber die Vereinigten Staaten hinaus ausweiten k\u00f6nnen. Im Einklang mit unseren Zielen und unserer Mission erh\u00e4lt jede*r Nutzer*in in den L\u00e4ndern, in denen wir diese Funktion einf\u00fchren, die ausdr\u00fcckliche Wahl, DoH zu akzeptieren oder abzulehnen. Standardm\u00e4\u00dfig wird die Funktion zum Schutz von Privatsph\u00e4re und Sicherheit eingeschaltet sein.<\/p>\n<p>Wichtig ist, dass DoH \u00fcber die einfache Verschl\u00fcsselung von DNS-Suchen hinaus eine zus\u00e4tzliche Schutzebene f\u00fcr den Nutzer*innen bietet: Unsere Implementierung beinhaltet ein <u><a href=\"https:\/\/wiki.mozilla.org\/Security\/DOH-resolver-policy\" target=\"_blank\" rel=\"noopener noreferrer\">Trusted Recursive Resolver<\/a><\/u> (TRR)-Programm, nach welchem DoH-Anfragen nur an DNS-Anbieter weitergeleitet werden, die sich rechtlich bindend verpflichtet haben, zus\u00e4tzliche Schutzvorkehrungen f\u00fcr Benutzerdaten zu treffen (z.B. die Datenspeicherung auf betriebliche Zwecke zu beschr\u00e4nken und Benutzerdaten nicht zu verkaufen oder an Dritte weiterzugeben). Die Bereitstellung von DoH durch Firefox ist au\u00dferdem so ausgelegt, dass die vom ISP angebotenen Dienste zur elterlichen Kontrolle (Parental-Control) respektiert werden, sofern die Nutzer*innen sich f\u00fcr solche entschieden haben. Unser Einsatz von DoH bietet zudem <u><a href=\"https:\/\/support.mozilla.org\/de\/products\/firefox-enterprise\/policies-customization-enterprise\/policies-overview-enterprise\" target=\"_blank\" rel=\"noopener noreferrer\">M\u00f6glichkeiten<\/a><\/u>, mit unternehmensinternen Richtlinien konform zu gehen.<\/p>\n<p><strong>Die Kommentarperiode<\/strong><\/p>\n<p>W\u00e4hrend wir untersuchen, wie wir die Vorteile von DoH noch mehr Nutzer*innen zug\u00e4nglich machen k\u00f6nnen, starten wir parallel dazu eine Kommentarperiode. Dadurch wollen wir Ideen, Empfehlungen und Erkenntnisse sammeln, die uns dabei helfen, die Vorteile f\u00fcr Sicherheit und Privatsph\u00e4re unserer Einf\u00fchrung von DoH in neuen Regionen zu maximieren. Wir freuen uns auf die Beitr\u00e4ge aller, denen das Wachstum eines gesunden, die Rechte sch\u00fctzenden und sicheren Internets am Herzen liegt.<\/p>\n<p><strong>Details zur Kommentarperiode der Einf\u00fchrung von Mozilla DoH<\/strong><\/p>\n<ul>\n<li><strong>Dauer<\/strong>: Die weltweite \u00f6ffentliche Kommentarphase wird insgesamt 45 Tage dauern. Sie beginnt am 19. November 2020 und endet am 4. Januar 2021.<\/li>\n<li><strong>Beteiligung<\/strong>: Die Beteiligung steht all denen weltweit offen, die an einem sichereren, offeneren und ges\u00fcnderen Internet interessiert sind.<\/li>\n<li><strong>Fragen zur Beteiligung:<\/strong> Eine detaillierte Sammlung von Fragen als Rahmen f\u00fcr die Beteiligung <a href=\"https:\/\/blog.mozilla.org\/netpolicy\/files\/2020\/11\/DoH-Public-Comment-Period-Question-for-Comment.pdf.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">finden Sie hier.<\/a> Es m\u00fcssen nicht alle Fragen beantwortet werden.<\/li>\n<li><strong>Einreichen von Kommentaren:<\/strong> Alle Antworten k\u00f6nnen als Textdokument oder in Form eines PDFs an doh-comment-period-2020@mozilla.com gesendet werden.<\/li>\n<\/ul>\n<p><strong>Sofern der\/die Autor\/en der E-Mail eine Ver\u00f6ffentlichung nicht ausdr\u00fccklich ablehnen, werden alle seri\u00f6sen Antworten auf unserem Blog \u00f6ffentlich zug\u00e4nglich gemacht.<\/strong><\/p>\n<p>Einreichungen, die gegen unsere <u><a href=\"https:\/\/www.mozilla.org\/de\/about\/governance\/policies\/participation\/\">Richtlinien f\u00fcr das Mitwirken in der Community<\/a><\/u> versto\u00dfen, werden nicht ver\u00f6ffentlicht.<\/p>\n<p>Unser Ziel ist es, dass DoH f\u00fcr DNS genauso allgegenw\u00e4rtig wird wie HTTPS f\u00fcr den Datenverkehr im Internet \u2013 unterst\u00fctzt von ISPs, MNOs und Unternehmen weltweit. Das wird dabei helfen, sowohl die Endverbraucher als auch die DNS-Provider selbst zu sch\u00fctzen. Wir hoffen, dass diese \u00f6ffentliche Kommentarperiode uns diesem Ziel n\u00e4herbringt und freuen uns darauf, von Interessierten auf der ganzen Welt zu h\u00f6ren, die sich f\u00fcr die Erschaffung eines ges\u00fcnderen Internets einsetzen.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bereits seit einigen Jahren arbeiten wir daran, mit dem Domain Name System (DNS) einen der \u00e4ltesten Bereiche des Internets zu aktualisieren und sicher zu machen. Zu Beginn dieses Jahres haben &hellip; <a class=\"go\" href=\"https:\/\/blog.mozilla.org\/press-de\/2020\/11\/19\/mozilla-dns-over-https-doh-und-trusted-recursive-resolver-trr-kommentarperiode-helfen-sie-uns-sicherheit-und-privatsphaere-im-netz-zu-verbessern\/\">Mehr lesen<\/a><\/p>\n","protected":false},"author":1679,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/posts\/2961"}],"collection":[{"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/users\/1679"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/comments?post=2961"}],"version-history":[{"count":0,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/posts\/2961\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/media?parent=2961"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/categories?post=2961"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/tags?post=2961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}