Google VPN被發現會覆蓋Windows 11/10的DNS配置
如果用戶開通Google One 全家桶級訂閱,也可以使用Google提供的Google One VPN 來加密網路流量以提高隱私保護。不過有用戶注意到使用Windows 版的Google One VPN 服務後,一旦開啟連線那麼Google將會自動修改Windows 10/11 的DNS 伺服器,將其修改為Google的DNS,而在關閉VPN 後也不會恢復為用戶自訂的DNS 伺服器。
通常情況下,某些專業級使用者會使用同時兼具高可用性和高安全性的DNS 伺服器,例如CloudFlare 提供的1.1.1.1/1.0.0.1 伺服器,也或使用AdGuard 搭建的自訂DNS 伺服器。
考慮到Google One VPN 是用來保護用戶隱私的,在啟用加密隧道連接後強制使用谷歌DNS 倒也無可厚非,畢竟每家公司肯定都認為自家服務才是最好的。
但在用戶關閉連線後自訂設定的DNS 並不會恢復,也就是在非加密隧道連線的情況下,依然會使用GoogleDNS 伺服器,於是這就引起了一些隱私方面的擔憂。
更令人擔憂的是谷歌配置DNS 時預設並沒有啟用DoH 或DoT,因此在斷開連接後,實際使用非加密的谷歌DNS 伺服器執行連接,這有可能洩露用戶的網域請求記錄。
不過針對該問題實際上更早的時候就有用戶提出了,並且谷歌工程師也進行了回應,在2023 年11 月的一個反饋貼中,用戶稱在Windows 10/11 中都存在相同的問題,而在Mac 版Google One VPN 中不存在這個問題。
谷歌工程師在2024 年1 月發布回應稱,為保護用戶隱私,Google One VPN 特地將DNS 設定為谷歌DNS,防止惡意軟體修改DNS 或透過DHCP 插入的惡意DNS 竊取用戶隱私。
儘管Google認為這對大多數用戶來說都是一個比較好的做法(實際上在討論中大部分網友都不贊同這個觀點),但谷歌也明白有些用戶確實希望使用自己的DNS,因此他們計劃在未來版本新增相關功能,可能是連線時使用自訂DNS 亦或是斷開後自動復原為使用者指定的DNS。