当我打开Firefox时,正在向“ safebrowsing.google.com”发送/接收什么?


9

首次打开Firefox时,总是会在大约30秒左右的时间内从防火墙收到此通知。无论我是否正在浏览网页,可以只留空白页还是可以使用本地网络网站都无所谓。我总是收到一条消息,说Firefox正在尝试连接到safebrowsing.google.com

防火墙提示

如您在防火墙提示图片中所见,此连接由我的计算机(更具体地说是Firefox)启动。

防火墙数据包日志

正如您在防火墙的数据包日志的图片中看到的那样,浏览器只是处于打开状态,并且没有执行任何操作,因此有重复的入站/出站连接到该地址。

系统详情:

  • Firefox 32.0.0.5350
  • Windows 8

Firefox详细信息:

  • 选项/高级/更新/ Firefox更新: Never check for updates
  • 选项/高级/更新/自动更新:Search Engines未选中。
  • 选项/高级/数据选择/遥测:Telemetry未选中。
  • 选项/高级/数据选择/ Firefox运行状况报告:Enable Firefox Health Report未选中。
  • 选项/高级/数据选择/崩溃报告器:Enable Crash Reporter未选中。
  • 选项/常规/启动:When Firefox Starts设置为Show my home page
  • 选项/常规/启动:Home Page设置为about:newtab
  • 管理搜索引擎列表:Google设置在我列表的顶部,并且Show search suggestions已启用。

如果我手动尝试safebrowsing.google.com在Firefox中访问,它只会重定向到Google.ca根据维基百科

Google Chrome,Apple Safari和Mozilla Firefox网络浏览器使用Google安全浏览服务中的列表来检查网页是否存在潜在威胁。

但是,即使我没有浏览网络,我也看不到Firefox可能正在查找什么。

就像在这个答案中提到的,如果我执行搜索或在地址栏中输入URL,它是否应该只是查找内容?

我想知道为什么发生这种连接,以及通过它发送/接收了什么?这将帮助我决定是否将其保留下来,创建一个自定义防火墙规则来阻止它,还是放弃Firefox以使用更受人尊敬的浏览器;我对任何应用程序的非用户启动的Internet /网络使用都具有较低的容忍度,即使它旨在为您提供帮助。


1
可能只是更新安全站点的列表。这可能值得一读:support.mozilla.org/fr/questions/922449
rink.attendant.14年

Answers:


9

您将获得已知包含网络钓鱼和恶意软件的列入黑名单的URL的最新列表。更新在启动后不久进行,每30-45分钟一次。

Mozilla声称以下几点:

在列表更新过程中,不会传达有关您或您访问的网站的任何信息……如果您遇到举报的网络钓鱼或恶意软件网站,[b]在阻止该网站之前,Firefox将要求仔细检查以确保报告的内容自您上次更新以来,该站点尚未从列表中删除。

不幸的是,这里接受的答案是完全错误的,因为可以轻松禁用此功能。

尽管它说了什么,但不需要弄乱主机文件,您只需在Firefox的“安全偏好设置”中更改“阻止报告的攻击站点”和“阻止报告的网络伪造”设置,这停止更新并检查列表从发生。 Firefox安全首选项图像

如果您手动摆弄about:config设置,则还必须翻转此首选项:“ browser.safebrowsing.downloads.enabled”,它也将禁用黑名单下载的更新。

Mozilla声称,如上所述,从未发送过有关搜索查询的任何信息,仅对遇到的报告的网络钓鱼或恶意软件站点进行了仔细检查。


4
我很高兴编辑我的帖子时说“ Mozilla声明”,这是我的真实意图,但是我是编写代码的实际人员。是的,您可以并且应该投诉并提交错误消息,如果它不能按照规定进行操作。
gcp

所以... Firefox不会将我的IP发送给Google,对吗?我读了这个mailman.stanford.edu/pipermail/liberationtech/2015-April/…,当我偶然发现你的时候,我一直在寻找答案。
Manuel Durando 2015年

2
如果禁用该功能,则如上所述和您发布的链接中所述,将不建立任何连接。与任何服务器建立连接(在这种情况下为获取更新的恶意软件数据库)总是会发送IP,因为服务器需要知道将响应发送到哪里。这就是TCP / IP和互联网的工作方式!您引用的链接不是...错误的...,但以欺骗性的方式编写,使其听起来像发送IP是出于恶意原因而故意进行的例外操作。
gcp

@gcp,因为您已编写此功能,能否解释“ browser.safebrowsing.downloads.remote.enabled”首选项的作用?似乎没有kb.mozillazine或developer.mozilla页面,而对其进行谷歌搜索只能返回该页面。
sundar-恢复莫妮卡2015年

1
@sundar功能页在这里,还有指向更多文档的链接。wiki.mozilla.org/Security/Features/Application_Reputation
gcp

-3

使用Google的安全浏览器的浏览器会定期下载最新的危险站点列表。当您访问站点时,将检查列表的本地副本,以确保未标记该列表。有关您的系统的信息(例如IP,唯一标识您计算机的cookie以及您的搜索查询)有时可能会上传到Google(REF:http : //www.google.com/intl/zh_CN/privacy/browsing.html)( REF:https : //www.google.com/intl/zh-CN/chrome/browser/privacy/)(REF:http : //www.google.com/intl/zh-CN/policies/privacy/key-terms/#toc -terms-server-logs)。

看来这就是我的计算机正在发送/接收的内容。一直发生这种情况的原因是因为我安装了磁盘保护,该磁盘保护会在重新启动时擦除更改,因此,当我第一次打开Mozilla Firefox时,我的列表很可能没有数据。

不幸的是,无法关闭Mozilla Firefox的Google安全浏览功能。您可以更改设置以不使用Google安全浏览列表。转到Options/Security并取消选中 Block reported attack sitesBlock reported web forgeries(REF:https : //support.mozilla.org/zh-CN/questions/922449)。但是,这并不能阻止Mozilla Firefox从发送/接收数据safebrowsing.google.com,它只是告诉您的浏览器不要使用列表信息来保护您。

解决方法:

  1. 在主机文件中创建一个条目,以重定向safebrowsing.google.com到您的本地主机IP地址。这样可以保护您免受运行使用Google安全浏览的任何程序的影响,因为连接尝试将连接到您自己的计算机而不是Google的服务器。

    • C:\Windows\System32\Drivers\etc\hosts在具有管理权限的记事本中打开。
    • 在底部写:

127.0.0.1 safebrowsing.google.com

  • 保存,然后退出记事本。

    1. 创建一个防火墙规则,以阻止Mozilla Firefox连接到主机名safebrowsing.google.com,IP地址173.194.33.102或MAC地址00-22-75-4a-af-1d。主机名是避免意外阻止可能由同一IP托管的其他Google服务的理想选择。IP或MAC地址也可能会更改,但是主机名不会更改,因为在您端启动了到特定主机名的连接。

Symantec Endpoint Protection的防火墙规则

  1. 使用其他Web浏览器。Pale Moon(http://www.palemoon.org/)基于Firefox,但似乎没有Google的“安全浏览”功能,至少我看不到这些选项,防火墙也没有记录任何尝试safebrowsing.google.com通过苍白月亮连接 。Windows有32位和64位版本。有第三方项目Pale Moon For Linux(http://sourceforge.net/projects/pm4linux/),可将Pale Moon移植到Linux。

禁用Mozilla Firefox中的安全浏览列表使用vs缺少Pear Moon


在您的前3个“ REF”中,1仅是重定向到2,它们与Google Chrome(非Firefox)有关。第3个仅讨论每个网站尝试做的事情-记录IP并读取其自己的cookie。您的参考文献都没有说Firefox是像对待常规网站访问(使用cookie)那样对待更新“安全浏览列表”,还是单次下载。而您的Pale Moon“截屏”清楚地显示了Firefox复选框以关闭“安全浏览”
Xen2050 2015年

1
MAC地址与互联网流量完全无关。
布拉德,
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.