DNS est une couche qui doit se gérer au niveau de l'OS et qui doit être centralisée pour l'ensemble des applis tournant sur la machine. Je ne vois pas les choses autrement.
Sur le principe théorique, je suis bien d'accord.
Le problème est la pratique, prenons un vieux exemple comme IE sur WinXP : le support des protocoles SSL dépendant de l'OS, on avait que X sur WinXP et Y (TLS ou SHA-2 de tête) dispo sur Win7. Firefox, avec sa couche de sécurité indépendant de l'OS, a apporté Y sur WinXP, y apportant plus de sécurité, alors qu'on pourrait dire que c'est à l'OS de gérer le SSL. Pareil ici, si tu attends l'OS, tu vas attendre longtemps.
mais je n'activerai pas cette config dans FF
Le sujet est que tu n'as pas à l'activer (ça, c'est les versions précédentes, et ça ne dérangeait pas, c'était relativement pas mal fait, activation de DoH, Clouflare par défaut mais possibilité d'autres, bon dommage pas l'option "mon DNS actuel si il supporte" comme Google), le sujet est que c'est du opt-out donc si tu ne fais rien tu l'auras, le sujet est que tu dois désactiver (un geste de ta part, il faut connaître et ne pas oublier lors d'une install) cette config pour ne pas avoir.
Je pense sincèrement que Mozilla est de bonne foi et qu'ils pensent vraiment que ce paramétrage est une amélioration pour leurs utilisateurs.
Possible, mais alors Mozilla collectionne quand même pas mal les bourdes à ce sujet, avec toujours des contre-arguments discutables montrant une non écoute, et donc on peut quand même se demander si il vaut vraiment mieux une bonne foi qui fait des grosses bêtises ou une mauvaise foi qui fait des petites bêtises, surtout quand l'argument principal est de faire attention à ne pas faire de bêtises (sur la vie privée qui serait importante).
La bonne foi ne suffit pas, peut excuser des erreurs ponctuelles dont on reconnaît publiquement et explicitement que c'était des erreurs, mais pas tout.
[^] # Re: Bonne foi
Posté par Zenitram (site web personnel) . En réponse au journal Mozilla pense-t-il vraiment à notre vie privée comme priorité?. Évalué à 5.
Sur le principe théorique, je suis bien d'accord.
Le problème est la pratique, prenons un vieux exemple comme IE sur WinXP : le support des protocoles SSL dépendant de l'OS, on avait que X sur WinXP et Y (TLS ou SHA-2 de tête) dispo sur Win7. Firefox, avec sa couche de sécurité indépendant de l'OS, a apporté Y sur WinXP, y apportant plus de sécurité, alors qu'on pourrait dire que c'est à l'OS de gérer le SSL. Pareil ici, si tu attends l'OS, tu vas attendre longtemps.
Le sujet est que tu n'as pas à l'activer (ça, c'est les versions précédentes, et ça ne dérangeait pas, c'était relativement pas mal fait, activation de DoH, Clouflare par défaut mais possibilité d'autres, bon dommage pas l'option "mon DNS actuel si il supporte" comme Google), le sujet est que c'est du opt-out donc si tu ne fais rien tu l'auras, le sujet est que tu dois désactiver (un geste de ta part, il faut connaître et ne pas oublier lors d'une install) cette config pour ne pas avoir.
Possible, mais alors Mozilla collectionne quand même pas mal les bourdes à ce sujet, avec toujours des contre-arguments discutables montrant une non écoute, et donc on peut quand même se demander si il vaut vraiment mieux une bonne foi qui fait des grosses bêtises ou une mauvaise foi qui fait des petites bêtises, surtout quand l'argument principal est de faire attention à ne pas faire de bêtises (sur la vie privée qui serait importante).
La bonne foi ne suffit pas, peut excuser des erreurs ponctuelles dont on reconnaît publiquement et explicitement que c'était des erreurs, mais pas tout.