谷歌希望消除Chrome用戶對加密DNS連接功能的種種誤會
早在9月份的時候,谷歌就宣布了旨在增強Chrome瀏覽器隱私和安全性的DNS-over-HTTPS(簡稱DoH)計劃,但是引發了一些用戶對相關表述的混淆。為了釐清其中的關係,谷歌特地發表了一篇新的博客文章。其中寫到:關於目標方法及DoH是否會影響當前互聯網服務提供商(ISP)提供的現有內容和控制,存在著一些容易被誤導和存在混淆的地方。
首先,谷歌駁斥了DoH 是為了將域名解析服務(DNS)流量重定向到自家、或其它DoH 合作夥伴的說法。
因為最終的選擇權和控制權,依然在用戶的手中,谷歌並沒有強迫用戶更改其DNS 服務提供商。
現如今,ISP 滿足了約97% 用戶的DNS 需求,但此外還有許多獨立的DNS 服務提供商。
谷歌希望這些DNS 服務提供商能夠持續滿足用戶的需求和專注,從而保持一個多樣化的生態系統。
其次,只有在用戶選擇了支持DoH 服務的DNS 提供商時,谷歌才會讓Chrome 啟用連接支持。
Chrome 會檢查用戶的DNS 服務提供商是否在DoH 兼容列表中。如果答案是肯定的,就會啟用DoH 支持。
若DNS 服務提供商不在列表中,則Chrome 不會啟用DoH 連接,一切仍會照常運行。
不過隨著DoH 採用率的逐漸提升,谷歌希望有越來越多的DNS 服務提供商被其加入DoH 兼容列表。
第三,用戶對安全的DoH 連接存在一個誤解,以為這樣會限制某些ISP 提供的家庭安全內容控制。對此,谷歌同樣予以否認。
事實上,用戶DNS 服務提供商的任何現有內容控件(包括兒童保護工具),都會保持活動的狀態。
DoH 僅在瀏覽器和DNS 服務提供商之間傳遞URL 數據時,才會負責介入安全的連接。
因此相關軟件的防護和家長控制功能,仍可像往常一樣繼續工作,比如CleanBrowsing 就可在DoH 和非加密的普通DNS 下課實現相同的功能。
最後,谷歌對DoH 的未來持樂觀態度。不過該公司亦指出,他們會採取循序漸進的推廣方式。
Chrome 產品經理Kenji Baheux 表示:我們目前的計劃是僅對1% 的用戶啟用DoH 支持,但前提是他們已經在使用與DoH 兼容的DNS 服務提供商。