{"id":1800,"date":"2020-02-25T12:20:11","date_gmt":"2020-02-25T11:20:11","guid":{"rendered":"http:\/\/blog.mozilla.org\/press-fr\/?p=1800"},"modified":"2020-02-25T18:40:48","modified_gmt":"2020-02-25T17:40:48","slug":"firefox-poursuit-ses-efforts-en-matiere-de-securite-et-inclut-le-dns-via-https-aux-etats-unis","status":"publish","type":"post","link":"https:\/\/blog.mozilla.org\/press-fr\/2020\/02\/25\/firefox-poursuit-ses-efforts-en-matiere-de-securite-et-inclut-le-dns-via-https-aux-etats-unis\/","title":{"rendered":"Firefox poursuit ses efforts en mati\u00e8re de s\u00e9curit\u00e9 et inclut le DNS via HTTPS aux \u00c9tats-Unis"},"content":{"rendered":"<p><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-1798 size-extra-large\" src=\"https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/1-1000x550.jpg\" alt=\"\" width=\"1000\" height=\"550\" srcset=\"https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/1-1000x550.jpg 1000w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/1-300x165.jpg 300w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/1-600x330.jpg 600w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/1-768x422.jpg 768w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/1-1536x845.jpg 1536w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/1-1400x770.jpg 1400w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/1.jpg 1600w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/p>\n<p>Aujourd&rsquo;hui, Firefox a commenc\u00e9 le d\u00e9ploiement par d\u00e9faut de\u00a0<a href=\"https:\/\/fr.wikipedia.org\/wiki\/DNS_over_HTTPS\">DNS via HTTPS (abr\u00e9g\u00e9 par DoH en anglais)<\/a> pour les utilisateurs et utilisatrices de Firefox bas\u00e9\u00b7e\u00b7s aux \u00c9tats-Unis. Le d\u00e9ploiement se poursuivra au cours des prochaines semaines afin de v\u00e9rifier qu&rsquo;aucun probl\u00e8me majeur n&rsquo;a \u00e9t\u00e9 d\u00e9couvert.<\/p>\n<p>Depuis plus de deux ans, nous <a href=\"https:\/\/blog.nightly.mozilla.org\/2018\/06\/01\/improving-dns-privacy-in-firefox\/\">avons pris part \u00e0 la mise \u00e0 jour et \u00e0 la s\u00e9curisation de l&rsquo;une des plus anciennes parties d\u2019Internet : le syst\u00e8me de noms de domaine (DNS)<\/a>. Pour contextualiser ce changement, revenons sur le fonctionnement du syst\u00e8me avant DoH. Le DNS est une base de donn\u00e9es qui associe une adresse Internet accessible \u00e0 tous et toutes (telle que <a href=\"http:\/\/www.mozilla.org\">www.mozilla.org<\/a>), \u00e0 une s\u00e9rie de donn\u00e9es facilement accessibles par ordinateur, appel\u00e9e adresse IP (par exemple 192.0.2.1). En effectuant une \u00ab recherche \u00bb dans cette base de donn\u00e9es, votre navigateur web est capable de retrouver les sites web qui vous int\u00e9ressent. En raison de la fa\u00e7on dont le DNS a \u00e9t\u00e9 con\u00e7u il y a plusieurs d\u00e9cennies, les navigateurs envoyant des requ\u00eates DNS pour des sites web &#8211; m\u00eame les sites https:\/\/ chiffr\u00e9s &#8211; devaient \u00e9mettre sans chiffrement. Nous avions d\u00e9crit <a href=\"https:\/\/blog.nightly.mozilla.org\/2018\/06\/01\/improving-dns-privacy-in-firefox\/\">l&rsquo;impact d&rsquo;un DNS non s\u00e9curis\u00e9 <\/a>sur notre vie priv\u00e9e :<\/p>\n<blockquote><p>Comme il n&rsquo;y a pas de chiffrement, d&rsquo;autres appareils peuvent collecter (voire bloquer ou modifier) ces donn\u00e9es en cours de route. Les requ\u00eates DNS sont envoy\u00e9es \u00e0 des serveurs qui ont alors la possibilit\u00e9 d\u2019espionner votre historique de navigation sur le Web sans vous en informer ni publier de politique sur l&rsquo;utilisation des informations r\u00e9colt\u00e9es.<\/p><\/blockquote>\n<p>Au moment de la cr\u00e9ation d&rsquo;Internet, ce type de menaces pour la vie priv\u00e9e et pour la s\u00e9curit\u00e9 des personnes \u00e9tait connu, mais n&rsquo;\u00e9tait pas encore exploit\u00e9. Aujourd&rsquo;hui, nous savons que le DNS non chiffr\u00e9 est non seulement vuln\u00e9rable \u00e0 l\u2019espionnage, mais qu&rsquo;il peut aussi \u00eatre exploit\u00e9 pour d&rsquo;autres raisons. Nous voulons donc aider Internet \u00e0 gagner en s\u00e9curit\u00e9, avec des solutions plus s\u00fbres. Pour ce faire, nous effectuons des consultations DNS avec une connexion HTTPS chiffr\u00e9e. Cela permet de masquer votre historique de navigation aux \u00e9ventuels espions sur le r\u00e9seau, d&#8217;emp\u00eacher la collecte de donn\u00e9es par des tiers sur le r\u00e9seau qui relie votre ordinateur aux sites web que vous visitez.<\/p>\n<p>Depuis le d\u00e9but de notre travail sur DoH, <a href=\"https:\/\/www.maketecheasier.com\/enable-dns-over-https-various-browsers\/\">de nombreux navigateurs se sont joints \u00e0 nous pour annoncer leur intention de soutenir DoH<\/a>, et nous avons m\u00eame vu de grands noms du Web, comme <a href=\"https:\/\/engineering.fb.com\/security\/dns-over-tls\/\">Facebook<\/a>, adopter un DNS plus s\u00e9curis\u00e9.<\/p>\n<p>Si vous souhaitez savoir comment exactement le DoH prot\u00e8ge votre historique de navigation, voici <a href=\"https:\/\/hacks.mozilla.org\/2018\/05\/a-cartoon-intro-to-dns-over-https\/\">une explication d\u00e9taill\u00e9e de Lin Clark<\/a>.<\/p>\n<p>Aujourd\u2019hui, nous activons le DoH par d\u00e9faut uniquement aux \u00c9tats-Unis. Si vous \u00eates bas\u00e9\u00b7e en dehors des \u00c9tats-Unis et que vous souhaitez activer le DoH, vous pouvez le faire en allant dans \u00ab Options \u00bb, puis dans \u00ab G\u00e9n\u00e9ral \u00bb, puis en vous rendant dans \u00ab Param\u00e8tres de r\u00e9seau \u00bb et en cliquant sur le bouton \u00ab Param\u00e8tres \u00bb \u00e0 droite. Ici, il vous sera possible de cliquer sur \u00ab Activer le DNS via HTTPS \u00bb pour l\u2019activer ce qui fera appara\u00eetre un menu d\u00e9roulant d\u2019options de resolveurs. Par d\u00e9faut, cette activation enverra vos requ\u00eates DNS chiffr\u00e9es vers Cloudflare.<\/p>\n<p>Les utilisateurs et utilisatrices de Firefox ont la possibilit\u00e9 de choisir entre deux op\u00e9rateurs, Cloudflare et NextDNS, qui sont tous les deux des <a href=\"https:\/\/wiki.mozilla.org\/Security\/DOH-resolver-policy\">resolveurs fiables<\/a>.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-1799 size-large\" src=\"https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/2-600x755.png\" alt=\"\" width=\"600\" height=\"755\" srcset=\"https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/2-600x755.png 600w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/2-300x378.png 300w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/2-768x967.png 768w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/2-1220x1536.png 1220w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/2-1000x1259.png 1000w, https:\/\/blog.mozilla.org\/press-fr\/files\/2020\/02\/2.png 1271w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>Nous continuons d&rsquo;\u00e9tudier la possibilit\u00e9 de d\u00e9ployer le DoH dans d&rsquo;autres r\u00e9gions, et nous travaillons \u00e0 l&rsquo;ajout de nouveaux prestataires fiables \u00e0 notre programme. Le DoH n&rsquo;est que l\u2019une des nombreuses protections de la vie priv\u00e9e que nous proposerons en 2020.<\/p>\n<p>Vous pouvez t\u00e9l\u00e9charger la derni\u00e8re version de Firefox en cliquant <a href=\"https:\/\/www.mozilla.org\/fr\/firefox\/new\/\">sur le lien suivant<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aujourd&rsquo;hui, Firefox a commenc\u00e9 le d\u00e9ploiement par d\u00e9faut de\u00a0DNS via HTTPS (abr\u00e9g\u00e9 par DoH en anglais) pour les utilisateurs et utilisatrices de Firefox bas\u00e9\u00b7e\u00b7s aux \u00c9tats-Unis. Le d\u00e9ploiement se poursuivra &hellip; <a class=\"go\" href=\"https:\/\/blog.mozilla.org\/press-fr\/2020\/02\/25\/firefox-poursuit-ses-efforts-en-matiere-de-securite-et-inclut-le-dns-via-https-aux-etats-unis\/\">Lire la suite<\/a><\/p>\n","protected":false},"author":1679,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[30,1],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/posts\/1800"}],"collection":[{"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/users\/1679"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/comments?post=1800"}],"version-history":[{"count":0,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/posts\/1800\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/media?parent=1800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/categories?post=1800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/tags?post=1800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}