一些用戶發現,Google提供的VPN服務會擅自變更Windows 11電腦的DNS設定,且無法改回來。

Google VPN在一些較高階的付費雲端服務,例如2TB以上雲端硬碟Google One免費提供。但最早從去年11月開始就有一些用戶反映,Google VPN會自行變更Windows 11的DNS設定,將系統DNS設定變更為Google DNS伺服器(8.8.8.8),而且即使重開電腦,關閉Google VPN,DNS設定依舊還是Google DNS服務,無論原來的設定為何,另一名用戶甚至刪掉Google VPN,也無法改掉Google的設定。這問題同時發生在Windows及macOS機器。

8.8.8.8為Google的公用DNS伺服器免費服務之一(另一為8.8.8.4)。Google建議家庭用戶使用8.8.8.8為主要伺服器,以防止惡意網站冒充公用DNS伺服器,或是假借無辜IP位址以攻擊同一網域的電腦(名為DNS重新綁定攻擊)。

用戶表示,這臭蟲會影響其安全設定,因為使用Google服務會破壞用戶為防火牆、安全、內容過濾而自訂的DNS,如TLS或加密DNS的配置。

另一名用戶發現,Google公用DNS文件說這設定會維持一兩天,意即不只是用戶單次連線session,而是會持續綁定。而且在Google VPN中,只有「增加」,但沒有「移除」或「重設」該設定的介面。

Google顯然很早就得知用戶抱怨。員工1月曾回覆,Google One VPN服務是刻意將用戶DNS設定改成預設使用Google的8.8.8.8,以防止DHCP設定選用的惡意DNS服務。Google相信這是較安全的預設,但也承諾會考量用戶有自己的偏好,會在未來VPN App中改善。

不過直到本周,仍然有大批用戶持續反映本問題。一名用戶甚至認為Google不會立即解決這「臭蟲」,因為這是Google刻意為之。本周《Ars Technica》報導此事,但Google方面尚無回應。

熱門新聞

Advertisement