Misschien is een DoH instelling op systeem niveau dan toch wel slim omdat je dan tenminste nog je eigen kan instellen en de meeste apps hier uit gemak gebruik van zullen maken.
Mooi idee, maar het zijn juist de apps die er geen gebruik van zullen maken die daar een (niet zo) goed reden voor hebben. Denk je niet dat als ik malware zou schrijven dat ik dan de moeite zou nemen om mijn eigen resolver te gebruiken in plaats van de systeem resolver? Of als ik Google/FB of een van de andere in jouw ogen slechte bedrijven ben dat ik de user instellingen zou negeren voor bepaalde lookups?
Het is niet alleen Amerika dat DPI toestaat het zijn met name landen waar de overheid een stuk minder vertrouwen heeft in de burgers waar dit ook toegepast wordt om burgers met verkeerde ideeën te identificeren. En juist in deze landen in een oplossing zo als DoH een geweldige oplossing omdat het voor de zittende macht een heleboel lastiger wordt om mensen op deze manier in de gaten te houden.
En als ik moet kiezen tussen een gewelddadige dictator of Facebook dat mijn DNS verzoeken kan zien dan weet ik wel wie ik liever die data aan overhandig.
Veel mensen zijn onredelijk bang voor bedrijven als Google en Facebook omdat ze data verzamelen over hen. Iedereen doet dat tegenwoordig, of het nu de Wit Russische of Nederlandse overheid is of Albert Hein allemaal willen ze zo veel mogelijk van je weten omdat dit soort profielen helpen met het bepalen hoe men dingen aan je kan verkopen, dan wel of je de regeltjes wel netjes na leeft of welke politieke stroming je toe behoort en wat de redenen daar achter zijn zodat men kan bepalen hoe dat (in de betere landen zonder dwang) aangepast kan worden mocht dat nodig zijn.
Google en Facebook hebben er weinig aan om jouw data aan alles en iedereen te verkopen. Die data is namelijk waar ze hun geld mee verdienen. Door het aan andere te geven lopen zij het risico minder geld er mee te kunnen verdienen omdat het nu niet langer informatie is maar kennis. Zij bieden dus alles en iedereen aan om via hun gebruik te maken van deze informatie maar het verkopen van deze informatie is iets wat ze maar zeer weinig doen en als ze het doen gaat het om data die niet al te moeilijk te verkrijgen is (en kost het als nog een fortuin)
De enige uitzondering op deze regel is dat men dankzij lokale wetten de data vaak wel moet delen met de diensten, en omdat men nu eenmaal allemaal in Amerika huist zijn dat de Amerikaanse diensten. Waardoor er een kans bestaat dat dankzij de goede samenwerking tussen bepaalde landen de data of een deel er van ook in handen zal vallen van bijvoorbeeld de Nederlandse diensten.
Al met al is de angst voor de grote tech bedrijven grotendeels overtrokken, ja men weet een heleboel meer van je dan je lief is maar men weet ook maar al te goed dat dat het geen is waarmee ze hun geld verdienen en zal er dus alles aan doen om die data geheim te houden. Natuurlijk mogen andere er gebruik van maken maar het wordt ze moeilijk gemaakt om een vergelijkbaar profiel op te bouwen om zo te voorkomen dat de informatie aan waarde verliest en eigenlijk iedereen wel via hun diensten moet werken om er gebruik van te maken.