Google解决了相关问题并阐明了将DoH引入Chrome用户的计划
谷歌正在反对互联网服务提供商(ISP)和美国众议院司法委员会的强烈抗议,因为它计划在Chrome扫瞄器中对DNS进行加密。
上个月底,Google 宣布了计划在Chrome中采纳基于HTTPS(DoH)的DNS的计划。DoH使用安全的HTTPS标准来加密域名系统(DNS)通信。当用户在扫瞄器的地址栏中键入URL时,扫瞄器将执行DNS查找,以将该URL(www.mobilesyrup.com)转换为计算机可以理解的内容(例如IP地址)。
隐私权倡导者支持这一宣布,而美国ISP则批判了这一举动。主要的关注点是担心Google会自动将Chrome用户转移到其自己的DNS服务中,以提供DoH保护。
这将使客户远离人们通常使用的ISP的DNS服务,除非他们竭尽全力改变他们使用的DNS平台。 考虑到ISP经常使用DNS服务来收集有关其客户在线行为的有价值的数据,因此将DNS丢失给Google不足为奇。
ISP还声称,Chrome转换为DoH会妨碍他们为客户提供的家庭安全内容控件。
Google解决了DoH实验中的“错误信息和混乱” 但是,谷歌在最近的一篇博客文章中说,这些担忧都不是合理的。首先,该公司表示,它没有计划更改用户的DNS服务,这与9月份的说法相呼应。谷歌还说,Chrome中的DoH实验将只为那些已经在使用支持DoH的DNS服务的人提供安全连接。
从本质上讲,Chrome会根据兼容DoH的DNS服务列表检查用户的DNS提供程序,并在DNS提供程序支持的情况下启用DoH。
对于家族控件,谷歌表示任何现有的DNS提供商内容控件“都应保持活动状态。” DoH仅在扫瞄器和DNS服务之间传输URL数据时对其进行保护,这意味着它对内容控件没有影响。
最终,这就是DoH的好处。通过对DNS调用进行加密,DoH可以防止恶意行为者欺骗网站以欺骗用户并窥探人们访问的网站
。 Google计划为大约1%的Chrome用户推出DoH支持。有限的推出将使Google能够监控和测试性能和可靠性。此外,Chrome 79将同意 用户通过Chrome标志退出,Chrome标志是一种隐藏的设置类型,可让用户自定义扫瞄器的各个方面。