กูเกิลเปิดตัวแอพ Intra ที่ช่วยให้แอนดรอยด์รุ่นเก่าตั้งแต่ 4.0 เป็นต้นไปสามารถใช้งาน DNS over HTTPS (DoH) ได้ ทำให้ผู้ให้บริการอินเทอร์เน็ตไม่สามารถดักแก้ไขค่าไอพีของการเชื่อมต่อเว็บได้
หลายประเทศอาศัยการสั่งให้ผู้ให้บริการอินเทอร์เน็ตดักแก้ไขค่า DNS ระหว่างที่ผู้ใช้กำลังขอค่าไอพีโดเมนปลายทาง ทำให้การเชื่อมต่อไม่สามารถเชื่อมต่อไปยังเว็บที่ถูกต้องได้ แม้ว่าเว็บปลายทางจะเปิดใช้งาน HTTPS ไว้ก็ตาม แต่สุดท้ายเนื่องจากการเชื่อมต่อไปยังเซิร์ฟเวอร์ผิดตัว ก็ไม่สามารถเปิดเว็บได้อยู่ดี
Intra อาศัยความสามารถในการทำ VPN ของแอนดรอยด์ ดักเอาคำขอข้อมูล DNS แล้วแยกเส้นทาง (split horizon) เพื่อส่งคำขอ DNS ผ่านทาง DoH แทน เนื่องจากเทคนิคเช่นนี้ทำให้ Intra ไม่สามารถทำงานร่วมกับซอฟต์แวร์ VPN อื่นได้
โครงการนี้เป็นโครงการภายใต้ Jigsaw ของกูเกิลที่พยายามสร้างเครื่องมือเพื่อช่วยให้นักข่าวและประชาชนที่อยู่ในประเทศที่ปิดกั้นสื่อสามารถเข้าถึงข้อมูลได้ โดยก่อนหน้านี้ Jigsaw เคยออกซอฟต์แวร์ VPN ที่ชื่อว่า Outline มาก่อนแล้ว
แนวทางการแก้ไขเฉพาะ DNS เช่นนี้ทำให้ทราฟิกเว็บหลักยังคงเป็นช่องทางปกติที่มักจะเร็วกว่าการโยนทราฟิกอ้อมผ่าน VPN แต่ก็เปิดทางให้ผู้ให้บริการอินเทอร์เน็ตสามารถดักทราฟิก เพื่อตรวจจับการเข้าใช้งานเว็บหรือแก้ไขข้อมูลในกรณีที่เว็บไม่ได้เข้ารหัส
ใน Android 9.0 มีฟีเจอร์ DoH ในตัวอยู่แล้ว ไม่ต้องติดตั้ง Intra อีก
ที่มา - GetIntra.org
Comments
รู้สึกแอปที่อาศัยช่องทางของ VPN เยอะขึ้นเรื่อยๆ
คราวนี้กูเกิลดักแทน ฮ่าๆ
เปลี่ยนไป 1.1.1.1 ของ Cloudflare ก็ได้นะครับ
แต่ DoH เอาจริงๆ ก็ยังมีตัวเลือกไม่เยอะจริงๆ
lewcpe.com, @wasonliw
คำเตือน - โปรดระมัดระวังแบตเตอรี่ระหว่างวันของคุณด้วย