Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2024

Noções de InformáticaSegurança da Informação
Código
qg357077
Banca
Quadrix
Órgão
CRP-MS
Ano
2024
Nível
Médio
Quanto ao programa de navegação Mozilla Firefox, em sua versão mais atual, às noções de vírus, worms e pragas virtuais e ao Sistema Eletrônico de Informações (SEI), julgue o próximo item.O DNS sobre HTTPS, quando ativado no Firefox, garante que seu provedor de Internet não consiga coletar e vender informações pessoais relacionadas ao seu comportamento de navegação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Esta resolução diverge do gabarito oficial. A banca deu Certo; a resolução abaixo sustenta o contrário e explica por quê — ela não foi reescrita para concordar. Acontece nos dois sentidos: há gabarito que cai em recurso e há resolução que erra. Confira na fonte antes de fixar o entendimento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNS sobre HTTPS (DoH) no Mozilla Firefox

Gabarito: ERRADO. O DNS sobre HTTPS (DoH) criptografa as consultas DNS entre o navegador e o resolvedor, impedindo que terceiros na rede — como o provedor de Internet — vejam quais domínios você consulta. Porém, ele não impede que o provedor colete e venda informações sobre seu comportamento de navegação, pois o tráfego HTTP/HTTPS (os sites que você acessa) continua visível para ele. A afirmação confunde o alcance da proteção do DoH com uma proteção total de privacidade.

O DNS sobre HTTPS é um recurso de privacidade e segurança que criptografa as consultas de resolução de nomes. Quando você digita um endereço, o navegador precisa consultar um servidor DNS para descobrir o IP correspondente. Sem o DoH, essa consulta é enviada em texto puro, e qualquer um no caminho — incluindo seu provedor de Internet — pode ver quais domínios você está tentando acessar. Com o DoH ativado, essa consulta é criptografada e enviada dentro de uma conexão HTTPS, de modo que o provedor não consegue ler o conteúdo da consulta DNS.

No entanto, é crucial entender o que o DoH não faz. Ele protege apenas a consulta DNS, não o tráfego de dados que você troca com os sites. Quando você acessa um site, seu navegador estabelece uma conexão HTTP ou HTTPS com o servidor do site. O provedor de Internet, como intermediário da sua conexão, consegue ver os endereços IP dos servidores com os quais você se comunica, além dos metadados da conexão (horários, volumes de dados, etc.). Mesmo com o DoH ativado, o provedor pode:

  • Observar os endereços IP dos sites que você visita, pois a conexão com o servidor do site não é criptografada no nível de rede (o IP de destino é visível).

  • Coletar metadados como horários de acesso, duração das sessões e quantidade de dados transferidos.

  • Vender essas informações para empresas de publicidade ou análise de comportamento, desde que respeite a legislação de proteção de dados (como a LGPD no Brasil).

Portanto, o DoH protege a confidencialidade das consultas DNS, mas não a privacidade geral da navegação. A afirmação do enunciado é errada porque generaliza o alcance da proteção, sugerindo que o provedor não consegue coletar nenhuma informação sobre o comportamento de navegação, o que é falso.

NÃO CAIA NESSA!

A banca explora a confusão entre criptografia da consulta DNS e privacidade total da navegação. O candidato pode pensar que, se o DNS está criptografado, o provedor não vê nada. Mas o provedor ainda vê os IPs dos sites acessados e os metadados da conexão. O DoH protege uma camada específica, não a navegação inteira.

PEGA ESSA DICA!

Para resolver questões sobre DoH, lembre-se: ele criptografa a consulta DNS (o nome do domínio), mas não criptografa o tráfego HTTP/HTTPS (o conteúdo da navegação). O provedor continua vendo os IPs e metadados. Se a alternativa afirmar que o DoH impede o provedor de coletar qualquer informação, está errada.

DNS sobre HTTPS (DoH)
  • 1O que protege
    • Consulta DNS (nome do domínio)
    • Impede provedor de ver domínios consultados
  • 2O que NÃO protege
    • Tráfego HTTP/HTTPS (conteúdo)
    • Endereços IP dos sites acessados
    • Metadados (horários, duração, volume)
  • 3Consequência
    • Provedor ainda coleta e vende dados de navegação
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmação está errada porque o DNS sobre HTTPS (DoH) não impede que o provedor de Internet colete e venda informações sobre o comportamento de navegação. O DoH criptografa apenas as consultas DNS, ocultando os nomes de domínio consultados. No entanto, o provedor ainda pode:

  • Ver os endereços IP dos servidores acessados, pois a conexão TCP/IP com o site não é criptografada no nível de rede.

  • Coletar metadados como horários, duração e volume de tráfego.

  • Vender essas informações para fins de publicidade ou análise, desde que em conformidade com a legislação.

O DoH protege a confidencialidade das consultas DNS, mas não a privacidade geral da navegação. A afirmação generaliza o alcance da proteção, sugerindo que o provedor não consegue coletar nenhuma informação, o que é falso.

Gabarito: ERRADO.

Link permanente: /questoes/qg357077