当前位置: > 华宇总代理 > 正文 正文

国会关注谷华宇总代理歌的Chrome加密计划

 

 
据报道,谷歌计划在本月晚些时候测试一种加密的互联网域名服务(DNS)协议,这促使一些国会议员考虑展开反垄断调查。他们担心,新技术会使谷歌更难获取消费者数据,从而使谷歌比竞争对手更具优势。
 
上个月,Chrome产品经理Kenji Baheux在网上发布的一篇文章中解释说,华宇平台谷歌正在尝试新的方法,在保持现有内容过滤和家长控制的同时,增强在线隐私和安全。
 
众议院司法委员会的调查人员随后向谷歌发出了一份书面请求,要求详细说明该公司采用新互联网协议的意图。众议院调查人员还想知道,谷歌是否计划将它将通过新协议收集或处理的数据用于任何商业目的。
 
谷歌的母公司Alphabet表示,其目标是改善互联网安全。
 
谷歌的提议支持安全连接,并且不会改变用户的DNS,因此所有现有的过滤器和控制都保持不变,华宇招商谷歌的发言人在TechNewsWorld上由公司代表Scott Westover提供的评论中说。
 
发言人续说:“此外,域名系统供应商根据法庭命令与执法机构合作的方式并无改变。”谷歌没有计划将人们的DNS提供商默认集中或更改为谷歌。任何声称我们试图成为集中式加密DNS提供商的说法都是不准确的。”
 
谷歌表示,这项新技术将提高用户的安全和隐私。其浏览器的变化将让用户负责分享他们的上网数据。
 
新协议将允许对互联网流量进行加密,从而有助于防止黑客窥探网站,以及欺骗或伪造网站。
 
这个计划一目了然
 
谷歌计划本月在其Chrome浏览器用户中测试新的协议。这将是更广泛采用新技术的第一步。
 
这个过程是一个验证谷歌在Chrome 78浏览器版本中实现的DNS-over-HTTPS (DoH)的实验。Chrome用户可以通过禁用Chrome://flags/#dns-over-https的标志来选择退出实验。
 
新协议将把HTTPS的关键安全和隐私优势引入DNS。Web浏览器依赖于DNS来确定哪个服务器托管给定的网站。
 
这个实验将与已经支持DoH的DNS提供商合作完成。这个过程包括检查用户当前的DNS提供者是否在兼容DoH的提供者列表中,并从相同的提供者升级到等效的DoH服务。如果DNS提供商不在列表中,Chrome将继续正常运行。
 
谷歌选择了参与的供应商,因为他们在隐私和安全方面提供了强有力的支持。选择考虑了供应商的DoH服务的准备情况和参与实验的协议。
 
谷歌将在除Linux和iOS外的所有支持平台上为一小部分Chrome用户运行实验。在Android 9及以上版本中,如果用户在专用DNS设置中指定了dn -over- tls提供商,Chrome可能会使用相关的DoH提供商。如果出现错误,Chrome将退回到系统专用DNS。
 
它表示,谷歌将保留用户体验,保持DNS提供商的原样,只升级到提供商的等效DoH服务。这意味着DNS提供商提供的恶意软件保护和家长控制功能将继续有效。
 
越来越多的反对
 
有线和无线公司担心新标准可能会改变互联网的竞争格局。他们担心,如果Web浏览器应用程序大量采用新标准,加密过程会将他们拒之门外,并拒绝访问用户数据。许多isp还不支持DoH标准。
 
服务提供商还担心谷歌可能会迫使其Chrome浏览器用户转而使用支持该协议的谷歌服务,尽管谷歌表示无意这么做。
 
一些反对这项新技术的人士担心,对域名系统进行加密可能会使政府机构监控互联网流量的工作复杂化。另一个问题是,新流程可能会阻止不支持新标准的服务提供者从数据收集工作中观察用户行为。
 
电子前沿基金会(Electronic Frontier Foundation)表示,新标准在改善互联网隐私方面具有巨大潜力,但也存在一种令人担忧的可能性,即它可能侵蚀互联网去中心化的本质。
 
如果更多的服务提供商支持新的DNS标准,消费者将有更多的选择。根据EFF,这将解决潜在的问题。
 
Pund-IT的首席分析师Charles King指出,EFF认为未加密的DNS是“互联网上最后一个巨大的安全漏洞”。
 
他在接受techNewsWorld采访时表示:“实施加密可以显著减少成功的欺骗攻击数量,这些攻击既伤害了消费者,也伤害了企业。”
 
缩小的焦点
 
从广义上讲,DNS加密的冲突最终与监控有关。CSA Research的高级分析师阿尔勒•洛梅尔(Arle Lommel)表示,互联网服务提供商希望监控用户的行为,并从中获取广告收入。
 
“与此同时,互联网服务提供商、浏览器公司和网站所有者无力保护客户免受欺诈,这些欺诈将他们从合法网站转到网络上相当于黑暗小巷的地方,这是一个真正的问题,”他告诉TechNewsWorld。
 
互联网用户能够在多大程度上避开这个问题,同时又不受ISP监控,可能会影响他们中有多少人选择利用加密技术。Lommel说,在这种情况下,谷歌与isp面临同样的问题,因此解决这些安全问题符合公司的利益。
 
信任的问题
 
在监控方面,政府机构与一些互联网服务提供商关系密切,而科技公司则比较抵触。Lommel认为,最终的问题是消费者信任哪个组织的数据。
 
无论是美国还是其他国家的政府机构,都更愿意保持开放。然而,科技公司也有自己的信任问题。
 
Lommel说:“政府对他们的态度越来越强硬,即使在没有人表现出实际伤害的情况下。”
 
一个大的飞跃
 
在Lommel看来,反垄断的担忧似乎有点过头了。然而,各国政府越来越多地求助于反垄断监管,以确保科技公司遵守它们的要求。
 
“所以看到它在这里弹出来并不奇怪,”他说。“挑战在于,谷歌正在以一种理性的方式应对一个现实问题,而这恰好也有利于它对抗isp。”
 
Lommel观察到,尽管谷歌的行为是否邪恶尚不清楚,但政府将会有所怀疑,而且他们已经表现出越来越多的意愿,试图通过限制科技公司来适应政治议程。
 
反垄断的影响
 
如果谷歌选择合作,新的DoH议定书计划将有助于监测工作。Atlantic.Net的首席执行官Marty Puranik指出,政府将把这些数据集中起来,这样政府就不必与个别的互联网服务提供商谈判来获取这些数据。
 
“反垄断调查可能会改变这些计划,因为谷歌不仅阻止竞争对手访问这个数据源,还让他们自己也可以访问,从而扩大了自己的影响范围,并创造了一个垄断环境,”他告诉TechNewsWorld。
 
Puranik指出,长期的挑战在于,谷歌和其他科技巨头一样,正在将其垄断扩展到新领域,并阻止新科技公司的出现。
 
他说:“最终,我们会进入某种黑暗时代,因为只有少数公司能够获得可以拼凑起来提供新服务的数据。因此,我们只能在这些公司认为合适的情况下进行创新。”
 
化解与困惑
 
金说,谷歌的计划可能会影响其他企业以及政府的监控努力。互联网服务提供商可能会感受到最大的影响,因为对DNS进行加密会妨碍或阻止他们捕获用于定向广告的浏览数据。
 
King推测:“这可能就是为什么他们会请求他们在国会的盟友调查谷歌,尽管他们在反垄断问题上措辞含糊。”
 
目前还不清楚谷歌的计划——以及打算推出类似计划的Mozilla的计划——是否会或如何妨碍政府的监控。他说,如果一家政府机构的利益得到了权证的支持,谷歌可能会遵守。
 
如果谷歌同意不在商业上使用加密过程,它可能会平息争议,减少调查的影响。金建议,在参考EFF的理想方法时,该公司还可以利用国会听证会来询问为什么isp自己不使用DNS加密。
 
类似的计划
 
今年夏天,Mozilla的火狐浏览器通过HTTPS提供了域名解析服务。Mozilla使用的是Cloudflare的1.1.1.1版本。Thycotic的首席信息安全官特伦斯·杰克逊(Terence Jackson)指出,这项服务承诺不会将DNS日志存储超过24小时。
 
谷歌是一个营销和广告巨头。通过使它们成为DNS流量的中心路由,这也可能引入其他安全和隐私问题,同时似乎消除了其他问题,”他说
 
塔。
 
用户必须选择使用此功能。杰克逊说,随着消费者对网络隐私的要求越来越高,这可能只是一个开始。
 
Jackson援引8月的一份报告称,谷歌的Chrome浏览器拥有超过50%的市场份额。
 
他补充说,使其免受DNS中毒、DNS劫持和DNS欺骗等攻击。
 
Jackson指出:“它还可以防止isp监视DNS查询。”“DNS查询将通过谷歌的服务器进行路由,如果在调查期间被请求,将由他们负责提交日志。”
 

 

版权保护: 本文由 原创,转载请保留链接: http://www.allart.com.cn//cms/2019/1004/242.html

相关文章