解决方法:

解决方法:

我第一次打开 Firefox 时,总会在大约 30 秒内收到防火墙发出的通知。无论我是否正在浏览网页,我可能只看到一个空白页,或者我可能正在使用本地网络网站;我总是收到一条消息,说 Firefox 正在尝试连接到safebrowsing.google.com

防火墙提示

正如您在防火墙提示图中看到的,此连接是由我的计算机(更具体地说是 Firefox)启动的。

防火墙数据包日志

正如您在我的防火墙的数据包日志图片中所看到的,该地址有重复的入站/出站连接,而浏览器只是打开着,什么也不做。

系统详细信息:

  • Firefox 32.0.0.5350
  • Windows 8

Firefox 详细信息:

  • 选项/高级/更新/Firefox 更新:Never check for updates
  • 选项/高级/更新/自动更新:Search Engines未选中。
  • 选项/高级/数据选择/遥测:Telemetry未选中。
  • 选项/高级/数据选择/Firefox 健康报告:Enable Firefox Health Report未选中。
  • 选项/高级/数据选择/崩溃报告器:Enable Crash Reporter未选中。
  • 选项/常规/启动:When Firefox Starts设置为Show my home page
  • 选项/常规/启动:Home Page设置为about:newtab
  • 管理搜索引擎列表:Google设置在我的列表顶部,并Show search suggestions启用。

如果我手动尝试在 Firefox 中访问,safebrowsing.google.com它只会重定向到Google.ca根据维基百科

Google Chrome、Apple Safari 和 Mozilla Firefox 网络浏览器使用 Google 安全浏览服务中的列表来检查页面是否存在潜在威胁。

但是,当我没有浏览网页时,我不知道 Firefox 可能在查找什么。

正如这个答案中提到的,难道它不应该仅在我执行搜索或在地址栏中输入 URL 时查找内容吗?

我想知道为什么会出现这种连接,以及通过该连接发送/接收了什么?这将帮助我决定是不管它,创建自定义防火墙规则阻止它,还是放弃 Firefox 而使用更友好的浏览器;我对任何应用程序非用户发起的互联网/网络使用都容忍度很低,即使它的目的是提供帮助。

答案1

您将获得一份最新的黑名单 URL 列表,这些 URL 已知包含网络钓鱼和恶意软件。更新在启动后不久进行,并且每 30-45 分钟更新一次。

Mozilla 声明如下:

在列表更新期间不会传达有关您或您所访问的网站的任何信息...如果您在阻止该网站之前遇到报告的网络钓鱼或恶意软件网站,Firefox 将要求进行仔细检查,以确保报告的网站自上次更新以来没有从列表中删除。

不幸的是,这里接受的答案是完全错误的,因为这个功能绝对可以轻易被禁用。

尽管上面说了什么,但其实根本不需要修改 hosts 文件,你只需在 Firefox 的安全偏好设置中更改“阻止已报告的攻击站点”和“阻止已报告的网页伪造”设置即可。将要停止更新和检查列表。 Firefox 安全偏好设置图像

如果您手动修改 about:config 设置,您还必须更改此首选项:“browser.safebrowsing.downloads.enabled”,这也会禁用黑名单下载的更新。

Mozilla 声称从未发送有关搜索查询的任何信息,仅对遇到的报告的网络钓鱼或恶意软件网站进行双重检查,如上所述。

答案2

使用 Google 安全浏览功能的浏览器会定期下载最新的危险网站列表。当您访问某个网站时,系统会检查列表的本地副本,以确保该网站未被标记。有关您的系统的信息(例如您的 IP、唯一标识您计算机的 Cookie 以及您的搜索查询)有时可能会上传到 Google(参考:http://www.google.com/intl/en_us/privacy/browsing.html) (參考文獻:https://www.google.com/intl/en/chrome/browser/privacy/) (參考文獻:http://www.google.com/intl/en/policies/privacy/key-terms/#toc-terms-server-logs)。

看来这就是我的电脑发送/接收的内容。这种情况一直发生是因为我安装了磁盘保护,它会在重启时清除更改,所以第一次打开 Mozilla Firefox 时我的列表很可能已经没有数据了。

遗憾的是,Mozilla Firefox 的 Google 安全浏览功能无法关闭。您可以更改设置以不使用 Google 安全浏览列表。转到Options/Security并取消选中 Block reported attack sitesBlock reported web forgeries参考:https://support.mozilla.org/en-US/questions/922449)。但是这并不能阻止 Mozilla Firefox 从 发送/接收数据safebrowsing.google.com,它只会告诉您的浏览器不要使用列表信息来保护您。

解决方法:

  1. 在您的 hosts 文件中创建一个条目以重定向safebrowsing.google.com到您的本地主机 IP 地址。这将保护您免受使用 Google 安全浏览的任何程序的攻击,因为连接尝试将针对您自己的计算机,而不是 Google 的服务器。

    • C:\Windows\System32\Drivers\etc\hosts使用管理员权限在记事本中打开。
    • 在底部写上:

127.0.0.1 安全浏览.google.com

  • 保存并退出记事本。

    1. 创建防火墙规则,阻止 Mozilla Firefox 连接到主机名safebrowsing.google.com、IP 地址173.194.33.102或 MAC 地址00-22-75-4a-af-1d。主机名是理想的选择,以避免意外阻止可能托管在同一 IP 上的其他 Google 服务。此外,IP 或 MAC 地址可能会更改,但主机名不会更改,因为连接是由您发起的,指向特定的主机名。

Symantec Endpoint Protection 的防火墙规则

  1. 使用不同的网络浏览器。Pale Moon (http://www.palemoon.org/) 是基于 Firefox 的,但似乎没有 Google 的安全浏览功能,至少我没有看到有这个选项,我的防火墙也没有记录任何 safebrowsing.google.com通过 Pale Moon 连接的尝试。它有 32 位和 64 位 Windows 版本。有第三方项目 Pale Moon For Linux (http://sourceforge.net/projects/pm4linux/) 将 Pale Moon 移植到 Linux 上。

在 Mozilla Firefox 与 Pale Moon Absence 中禁用安全浏览列表

相关内容