Questão de Noções de Informática — Segurança da Informação — Quadrix 2024
- Código
- qg357077
- Banca
- Quadrix
- Órgão
- CRP-MS
- Ano
- 2024
- Nível
- Médio
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ERRADO. O DNS sobre HTTPS (DoH) criptografa as consultas DNS entre o navegador e o resolvedor, impedindo que terceiros na rede — como o provedor de Internet — vejam quais domínios você consulta. Porém, ele não impede que o provedor colete e venda informações sobre seu comportamento de navegação, pois o tráfego HTTP/HTTPS (os sites que você acessa) continua visível para ele. A afirmação confunde o alcance da proteção do DoH com uma proteção total de privacidade.
O DNS sobre HTTPS é um recurso de privacidade e segurança que criptografa as consultas de resolução de nomes. Quando você digita um endereço, o navegador precisa consultar um servidor DNS para descobrir o IP correspondente. Sem o DoH, essa consulta é enviada em texto puro, e qualquer um no caminho — incluindo seu provedor de Internet — pode ver quais domínios você está tentando acessar. Com o DoH ativado, essa consulta é criptografada e enviada dentro de uma conexão HTTPS, de modo que o provedor não consegue ler o conteúdo da consulta DNS.
No entanto, é crucial entender o que o DoH não faz. Ele protege apenas a consulta DNS, não o tráfego de dados que você troca com os sites. Quando você acessa um site, seu navegador estabelece uma conexão HTTP ou HTTPS com o servidor do site. O provedor de Internet, como intermediário da sua conexão, consegue ver os endereços IP dos servidores com os quais você se comunica, além dos metadados da conexão (horários, volumes de dados, etc.). Mesmo com o DoH ativado, o provedor pode:
Observar os endereços IP dos sites que você visita, pois a conexão com o servidor do site não é criptografada no nível de rede (o IP de destino é visível).
Coletar metadados como horários de acesso, duração das sessões e quantidade de dados transferidos.
Vender essas informações para empresas de publicidade ou análise de comportamento, desde que respeite a legislação de proteção de dados (como a LGPD no Brasil).
Portanto, o DoH protege a confidencialidade das consultas DNS, mas não a privacidade geral da navegação. A afirmação do enunciado é errada porque generaliza o alcance da proteção, sugerindo que o provedor não consegue coletar nenhuma informação sobre o comportamento de navegação, o que é falso.
A banca explora a confusão entre criptografia da consulta DNS e privacidade total da navegação. O candidato pode pensar que, se o DNS está criptografado, o provedor não vê nada. Mas o provedor ainda vê os IPs dos sites acessados e os metadados da conexão. O DoH protege uma camada específica, não a navegação inteira.
Para resolver questões sobre DoH, lembre-se: ele criptografa a consulta DNS (o nome do domínio), mas não criptografa o tráfego HTTP/HTTPS (o conteúdo da navegação). O provedor continua vendo os IPs e metadados. Se a alternativa afirmar que o DoH impede o provedor de coletar qualquer informação, está errada.
A afirmação está errada porque o DNS sobre HTTPS (DoH) não impede que o provedor de Internet colete e venda informações sobre o comportamento de navegação. O DoH criptografa apenas as consultas DNS, ocultando os nomes de domínio consultados. No entanto, o provedor ainda pode:
Ver os endereços IP dos servidores acessados, pois a conexão TCP/IP com o site não é criptografada no nível de rede.
Coletar metadados como horários, duração e volume de tráfego.
Vender essas informações para fins de publicidade ou análise, desde que em conformidade com a legislação.
O DoH protege a confidencialidade das consultas DNS, mas não a privacidade geral da navegação. A afirmação generaliza o alcance da proteção, sugerindo que o provedor não consegue coletar nenhuma informação, o que é falso.
Gabarito: ERRADO.
Link permanente: /questoes/qg357077