RELATEED CONSULTING
免费使用
下列产品全部免费使用
服务时间:9:30-18:00
你可能遇到了下面的问题
关闭右侧工具栏
国会关注谷歌的chrome加密计划
  • 发表时间:2020-08-23 22:02
  • 来源:数度域

据报道,谷歌计划在本月晚些时候测试加密互联网域名服务(dns)协议,这促使一些国会议员考虑展开反垄断调查。他们担心,这项新技术会让谷歌更难获取消费者数据,从而让谷歌比竞争对手更有优势。

chrome产品经理kenji baheux上个月在一篇网上帖子中解释说,谷歌正在尝试新的方法来增强在线隐私和安全性,同时在其chrome网络浏览器中保持现有的内容过滤和家长控制。

众议院司法委员会的调查人员随后向谷歌发送了一份书面请求,要求详细了解该公司采用新互联网协议的意图。众议院调查人员还想知道谷歌是否计划将通过新协议收集或处理的数据用于任何商业目的。

谷歌的母公司alphabet表示,其目标是提高互联网安全性。

谷歌发言人在公司代表scott westover向technewsworld提供的评论中表示,谷歌的提议支持安全连接,不会改变用户的dns,因此所有现有的过滤器和控制都保持不变。

这位发言人继续说:“此外,并没有改变如何dns提供商的工作与执法根据法院命令。”“谷歌没有计划在默认情况下将人们的dns提供商集中或改为谷歌。任何声称我们试图成为集中式加密dns提供商的说法都是不准确的。

据谷歌称,这项新技术将提高用户的安全性和隐私性。它的浏览器改变将让消费者负责分享他们的网上冲浪数据。

新协议将对互联网流量进行加密,这反过来又有助于防止黑客窥探网站、欺骗或伪造网站。

该计划一目了然

谷歌计划本月在大约1%的chrome浏览器用户中测试新协议。这将是更广泛采用新技术的第一步。

这个过程是一个验证谷歌在chrome 78浏览器版本中实现https DNS(doh)的实验。chrome用户可以通过禁用chrome://flags/

新协议应该给dns带来https的关键安全和隐私优势。web浏览器依赖dns来确定哪个服务器托管给定的网站。

这项实验将与已经支持doh的dns提供商合作完成。该过程包括检查用户的当前dns提供者是否在doh兼容提供者的列表中,以及从同一提供者升级到等效的doh服务。如果dns提供商不在列表中,chrome将继续正常运行。

谷歌选择参与的提供商是因为他们在隐私和安全方面的大力支持。选择考虑了提供者的doh服务的准备情况和参与试验的协议。

谷歌将在除linux和ios之外的所有受支持平台上为一小部分chrome用户进行这项实验。在android 9和更高版本上,如果用户在私有dns设置中指定了dns-over-tls提供程序,chrome可能会使用相关的doh提供程序。出错时,chrome将返回系统私有dns。

谷歌表示,它将保持dns提供商的现状,只升级到该提供商的对等doh服务,从而保护用户体验。这意味着dns提供商提供的恶意软件保护和家长控制功能将继续发挥作用。

反对声越来越大

有线和无线公司担心新标准会改变互联网的竞争格局。他们担心,如果网络浏览器应用程序大规模转向新标准,加密过程会将他们拒之门外,并拒绝访问用户数据。许多ISP还不支持doh标准。

服务提供商还担心谷歌可能会迫使其chrome浏览器用户转向支持该协议的谷歌服务,尽管谷歌表示无意这样做。

一些新技术的反对者表示担心加密dns会使政府机构监控互联网流量的努力复杂化。另一个担忧是,新的流程可能会阻止不支持新标准的服务提供商从他们的数据收集工作中观察用户行为。

据电子前沿基金会称,新标准在改善互联网隐私方面有很大潜力,但也有令人担忧的可能性,即它可能侵蚀互联网的分散性。

如果更多的服务提供商支持新的dns标准,消费者将有更多的选择。eff称,这将解决潜在的问题。

eff认为未加密的dns是“互联网上最后一大安全漏洞”, pund-it首席分析师charles king指出。

他告诉technewsworld:“实施加密可以大大减少对消费者和企业造成伤害的欺骗攻击。”

缩小焦点

从广义上讲,dns加密冲突最终与监控有关。 csa research的高级分析师arle lommel表示,互联网服务提供商希望监控用户在广告游戏中的所作所为和收入。如果你的浏览习惯不够透明,他们在这个领域的效率就会降低。

他告诉technewsworld:“与此同时,ISP、浏览器公司和网站所有者无法保护客户免受将他们从合法网站转移到相当于黑暗小巷的在线服务的欺诈行为的影响,这是一个真正的问题。”

互联网用户能在多大程度上避免这个问题,同时又能避免isp的监视,这可能会影响他们中有多少人选择利用加密技术。lommel说,在这种情况下,谷歌面临着与ISP相同的问题,因此试图解决这些安全问题符合公司的利益。

信托事项

在监控方面,政府机构与一些互联网服务提供商保持着亲密的关系,而科技公司则有点抵触。lommel建议说,最终这变成了一个消费者信任哪些组织的问题。

美国和海外的政府机构都希望保持开放。然而,科技公司也有自己的信任问题。

lommel说:“政府对他们的态度越来越强硬,即使在没有人证明有实际伤害的情况下也是如此。”

一大步

在lommel看来,本案中的反垄断问题似乎有些牵强。然而,各国政府越来越多地求助于反垄断监管,以确保科技公司遵守他们的要求。

他说:“所以看到它在这里突然出现并不奇怪。”“挑战在于,谷歌正以一种理性的方式应对一个真正的问题,而这种理性的方式恰好也有利于谷歌对抗互联网服务提供商。”

lommel观察到,尽管尚不清楚谷歌的举动是否邪恶,但政府将会怀疑,而且他们已经越来越愿意试图遏制科技公司以符合政治议程。

反垄断影响

如果谷歌选择合作,新的卫生部协议计划将有助于监控工作。 atlantic.net的首席执行官marty puranik指出,这将汇集数据,因此当局不必与个别ISP协商就能获得数据。

他告诉technewsworld:“反垄断调查可能会改变这些计划,因为谷歌不仅阻止竞争对手访问这一数据来源,还让他们自己可以使用这一数据来源,从而扩大了其覆盖范围,并创造了一个垄断环境。”

puranik指出,长期的挑战是,谷歌像其他科技巨头一样,正在将其垄断延伸到新的领域,阻止新技术公司的出现。

“最终,我们将进入一个各种各样的黑暗时代,因为只有少数几家公司能够获得可以拼凑起来提供新服务的数据,”他说,“所以我们只能在这些公司认为合适的情况下进行创新。”

消除与混淆

king说,谷歌的计划可能会影响其他企业以及政府的监控工作。ISP可能会感受到最大的影响,因为加密dns会妨碍或阻止他们获取用于定向广告的浏览数据。

金推测:“这可能是为什么他们已经请愿,他们的盟友在国会调查谷歌,虽然他们表达了在反垄断方面的关切。”

目前还不清楚谷歌的计划以及mozilla的计划是否会阻碍政府的监控。他说,如果一个政府机构的利益得到了搜查令的支持,谷歌可能会遵守。

如果谷歌同意不在商业上使用加密过程,它可以平息争议,减少调查的影响。金建议,该公司也可以利用国会听证会来询问为什么互联网服务提供商自己不使用dns加密,这也是eff的理想做法。

类似的计划

mozilla的firefox今年夏天推出了https。mozilla正在使用cloudflare的1.1.1.1。thycotic的首席信息安全官特伦斯·杰克逊(terence jackson)指出,该服务承诺不会将dns日志存储超过24小时。

“谷歌是一个营销和广告巨头。通过使它们成为dns流量的中心路由,这也可能引入其他安全和隐私问题,同时似乎消除了其他问题。”

用户必须选择使用这个功能。杰克逊说,随着消费者要求更高水平的在线隐私,这可能只是未来的开始。

杰克逊援引8月份的一份报告说,谷歌的chrome浏览器拥有超过50%的市场份额。

他补充说,https上的dns提供了更大的隐私和保护,免受dns中毒、dns劫持和dns欺骗等攻击。

杰克逊指出:“这也阻止了ISP监控dns查询。”“dns查询将通过谷歌的服务器进行,如果在调查过程中被要求,将由他们来翻日志。”

国会关注谷歌的chrome加密计划 相关的文章:

  • 谷歌将机器学习引入在线营销评估
  • 谷歌推出求职聚合网站
  • 将记录谷歌在欧洲的风格。
  • 谷歌放弃扫描个人gmail
  • epic声称谷歌在ftc投诉中侵犯了消费者隐私
  • 沃尔玛、谷歌加入语音购物大战