当我打开 Firefox 时,向“safebrowsing.google.com”发送/接收什么?

Rob*_*ood 11 browser firefox privacy

当我第一次打开 Firefox 时,我总是在大约 30 秒内从我的防火墙收到此通知。我是否还在浏览网页并不重要,我可以只打开一个空白页面,或者我可以使用本地网络网站;我总是收到一条消息说 Firefox 正在尝试连接到safebrowsing.google.com.

防火墙提示

正如你在防火墙提示图片中看到的,这个连接是由我的电脑启动的,更具体地说是 Firefox。

防火墙数据包日志

正如您在我的防火墙数据包日志的图片中看到的那样,在浏览器处于打开状态且不执行任何操作的情况下,该地址有重复的入站/出站连接。

系统详情:

  • 火狐 32.0.0.5350
  • 视窗 8

火狐详情:

  • 选项/高级/更新/Firefox 更新: Never check for updates
  • 选项/高级/更新/自动更新:Search Engines未选中。
  • 选项/高级/数据选择/遥测:Telemetry未选中。
  • 选项/高级/数据选择/Firefox 健康报告:Enable Firefox Health Report未选中。
  • 选项/高级/数据选择/崩溃报告器:Enable Crash Reporter未选中。
  • 选项/常规/启动:When Firefox Starts设置为Show my home page
  • 选项/常规/启动:Home Page设置为about:newtab
  • 管理搜索引擎列表:Google设置在我的列表顶部,并Show search suggestions已启用。

如果我手动尝试safebrowsing.google.com在 Firefox 中访问它只会重定向到Google.ca. 根据维基百科

Google Chrome、Apple Safari 和 Mozilla Firefox Web 浏览器使用 Google 安全浏览服务中的列表来检查页面是否存在潜在威胁。

但是,当我不浏览网页时,我看不到 Firefox 可能会查找什么。

正如在这个答案中提到的,如果我执行搜索或在地址栏中输入 URL,它不应该只是查找内容吗?

我想知道为什么会发生这种连接,以及通过它发送/接收什么?这将帮助我决定是不理会它,创建一个自定义防火墙规则来阻止它,还是放弃 Firefox 以使用更受尊重的浏览器;我对任何应用程序对非用户启动的互联网/网络使用的容忍度很低,即使它是为了有所帮助。

gcp*_*gcp 11

您将获得已知包含网络钓鱼和恶意软件的列入黑名单的 URL 的最新列表。更新在启动后不久发生,每 30-45 分钟更新一次。

Mozilla 声明如下:

"在列表更新期间,不会传达有关您或您访问的站点的任何信息......如果您遇到报告的网络钓鱼或恶意软件站点 [b] 在阻止该站点之前,Firefox 将要求再次检查以确保报告的自您上次更新以来,该站点尚未从列表中删除。

不幸的是,这里接受的答案是完全错误的,因为绝对可以轻松禁用此功能。

不管它怎么说,没有必要弄乱主机文件,您只需更改 Firefox 安全首选项中的“阻止报告的攻击站点”和“阻止报告的网络伪造”设置,这停止更新和检查列表从发生。 Firefox 安全首选项图片

如果您手动修改 about:config 设置,您还必须翻转此首选项:“browser.safebrowsing.downloads.enabled”,它也会禁用黑名单下载的更新。

Mozilla 声称不会发送任何有关搜索查询的信息,只会对遇到的报告的网络钓鱼或恶意软件站点进行双重检查,如上所述。

  • 我很感激编辑我的帖子说“Mozilla 声明”的好意,但我是实际编写代码的人。是的,如果它没有按规定工作,您可以并且应该抱怨并提交错误。 (4认同)
  • 如果禁用该功能,则不会建立连接,如上面和您发布的链接中所指出的。连接到*任何*服务器(在这种情况下是为了获取更新的恶意软件数据库)总是会发送您的 IP,因为服务器需要知道将响应发送到哪里。这就是 TCP/IP 和互联网的工作原理!您引用的链接并没有......错误......但是以一种非常具有欺骗性的方式编写,使其听起来像发送 IP 是出于恶意原因故意进行的特殊操作。 (2认同)

Rob*_*ood -3

使用 Google 安全浏览的浏览器将定期下载最新的危险网站列表。当您访问站点时,将检查列表的本地副本以确保它没有被标记。有关您系统的信息,例如您的 IP、唯一标识您计算机的 cookie 以及您的搜索查询有时可能会上传到 Google(参考: http: //www.google.com/intl/en_us/privacy/browsing.html)(参考:https: //www.google.com/intl/en/chrome/browser/privacy/)(参考: http: //www.google.com/intl/en/policies/privacy/key-terms/#toc -terms-服务器日志)。

所以看来这就是我的计算机正在发送/接收的内容。它总是出现的原因是因为我安装了磁盘保护,它会在重新启动时擦除更改,因此我第一次打开 Mozilla Firefox 时列表可能会耗尽数据。

不幸的是,Mozilla Firefox 的 Google 安全浏览功能无法关闭。您可以更改设置以不使用 Google 安全浏览列表。转到Options/Security并取消选中 Block reported attack sitesBlock reported web forgeries(参考:https: //support.mozilla.org/en-US/questions/922449)。然而,这并不能阻止 Mozilla Firefox 发送/接收来自 的数据safebrowsing.google.com,它只是告诉您的浏览器不要使用列表信息来保护您。

解决方法:

  1. 在您的主机文件中创建一个条目以重定向safebrowsing.google.com到您的本地主机 IP 地址。这将保护您免受您运行的任何使用 Google 安全浏览的程序的影响,因为连接尝试将连接到您自己的计算机而不是 Google 的服务器。

    • 在具有管理权限的记事本中打开C:\Windows\System32\Drivers\etc\hosts
    • 在底部写下:

127.0.0.1 安全浏览.google.com

  • 保存并退出记事本。

    1. 创建一条防火墙规则,阻止 Mozilla Firefox 连接到主机名safebrowsing.google.com、IP 地址173.194.33.102或 MAC 地址00-22-75-4a-af-1d。主机名是避免意外阻止可以从同一 IP 托管的其他 Google 服务的理想选择。此外,IP 或 MAC 地址可能会更改,但主机名不会更改,因为连接是在您端启动到特定主机名的。

Symantec Endpoint Protection 的防火墙规则

  1. 使用不同的网络浏览器。Pale Moon ( http://www.palemoon.org/ ) 基于 Firefox,但似乎没有 Google 的安全浏览功能,至少我没有看到存在的选项,我的防火墙也没有记录任何尝试safebrowsing.google.com通过苍月连接 。它有适用于 Windows 的 32 位和 64 位版本。有一个第三方项目,Pale Moon For Linux ( http://sourceforge.net/projects/pm4linux/ ),将 Pale Moon 移植到 Linux。

在 Mozilla Firefox 与 Pale Moon Absence 中禁用安全浏览列表