我第一次打开 Firefox 时,总会在大约 30 秒内收到防火墙发出的通知。无论我是否正在浏览网页,我可能只看到一个空白页,或者我可能正在使用本地网络网站;我总是收到一条消息,说 Firefox 正在尝试连接到safebrowsing.google.com
。
正如您在防火墙提示图中看到的,此连接是由我的计算机(更具体地说是 Firefox)启动的。
正如您在我的防火墙的数据包日志图片中所看到的,该地址有重复的入站/出站连接,而浏览器只是打开着,什么也不做。
系统详细信息:
- Firefox 32.0.0.5350
- Windows 8
Firefox 详细信息:
- 选项/高级/更新/Firefox 更新:
Never check for updates
- 选项/高级/更新/自动更新:
Search Engines
未选中。 - 选项/高级/数据选择/遥测:
Telemetry
未选中。 - 选项/高级/数据选择/Firefox 健康报告:
Enable Firefox Health Report
未选中。 - 选项/高级/数据选择/崩溃报告器:
Enable Crash Reporter
未选中。 - 选项/常规/启动:
When Firefox Starts
设置为Show my home page
。 - 选项/常规/启动:
Home Page
设置为about:newtab
。 - 管理搜索引擎列表:
Google
设置在我的列表顶部,并Show search suggestions
启用。
如果我手动尝试在 Firefox 中访问,safebrowsing.google.com
它只会重定向到Google.ca
。根据维基百科:
Google Chrome、Apple Safari 和 Mozilla Firefox 网络浏览器使用 Google 安全浏览服务中的列表来检查页面是否存在潜在威胁。
但是,当我没有浏览网页时,我不知道 Firefox 可能在查找什么。
正如这个答案中提到的,难道它不应该仅在我执行搜索或在地址栏中输入 URL 时查找内容吗?
我想知道为什么会出现这种连接,以及通过该连接发送/接收了什么?这将帮助我决定是不管它,创建自定义防火墙规则阻止它,还是放弃 Firefox 而使用更友好的浏览器;我对任何应用程序非用户发起的互联网/网络使用都容忍度很低,即使它的目的是提供帮助。
答案1
您将获得一份最新的黑名单 URL 列表,这些 URL 已知包含网络钓鱼和恶意软件。更新在启动后不久进行,并且每 30-45 分钟更新一次。
Mozilla 声明如下:
“在列表更新期间不会传达有关您或您所访问的网站的任何信息...如果您在阻止该网站之前遇到报告的网络钓鱼或恶意软件网站,Firefox 将要求进行仔细检查,以确保报告的网站自上次更新以来没有从列表中删除。“
不幸的是,这里接受的答案是完全错误的,因为这个功能绝对可以轻易被禁用。
尽管上面说了什么,但其实根本不需要修改 hosts 文件,你只需在 Firefox 的安全偏好设置中更改“阻止已报告的攻击站点”和“阻止已报告的网页伪造”设置即可。将要停止更新和检查列表。
如果您手动修改 about:config 设置,您还必须更改此首选项:“browser.safebrowsing.downloads.enabled”,这也会禁用黑名单下载的更新。
Mozilla 声称从未发送有关搜索查询的任何信息,仅对遇到的报告的网络钓鱼或恶意软件网站进行双重检查,如上所述。
答案2
使用 Google 安全浏览功能的浏览器会定期下载最新的危险网站列表。当您访问某个网站时,系统会检查列表的本地副本,以确保该网站未被标记。有关您的系统的信息(例如您的 IP、唯一标识您计算机的 Cookie 以及您的搜索查询)有时可能会上传到 Google(参考:http://www.google.com/intl/en_us/privacy/browsing.html) (參考文獻:https://www.google.com/intl/en/chrome/browser/privacy/) (參考文獻:http://www.google.com/intl/en/policies/privacy/key-terms/#toc-terms-server-logs)。
看来这就是我的电脑发送/接收的内容。这种情况一直发生是因为我安装了磁盘保护,它会在重启时清除更改,所以第一次打开 Mozilla Firefox 时我的列表很可能已经没有数据了。
遗憾的是,Mozilla Firefox 的 Google 安全浏览功能无法关闭。您可以更改设置以不使用 Google 安全浏览列表。转到Options/Security
并取消选中
Block reported attack sites
(Block reported web forgeries
参考:https://support.mozilla.org/en-US/questions/922449)。但是这并不能阻止 Mozilla Firefox 从 发送/接收数据safebrowsing.google.com
,它只会告诉您的浏览器不要使用列表信息来保护您。
解决方法:
在您的 hosts 文件中创建一个条目以重定向
safebrowsing.google.com
到您的本地主机 IP 地址。这将保护您免受使用 Google 安全浏览的任何程序的攻击,因为连接尝试将针对您自己的计算机,而不是 Google 的服务器。C:\Windows\System32\Drivers\etc\hosts
使用管理员权限在记事本中打开。- 在底部写上:
127.0.0.1 安全浏览.google.com
保存并退出记事本。
- 创建防火墙规则,阻止 Mozilla Firefox 连接到主机名
safebrowsing.google.com
、IP 地址173.194.33.102
或 MAC 地址00-22-75-4a-af-1d
。主机名是理想的选择,以避免意外阻止可能托管在同一 IP 上的其他 Google 服务。此外,IP 或 MAC 地址可能会更改,但主机名不会更改,因为连接是由您发起的,指向特定的主机名。
- 创建防火墙规则,阻止 Mozilla Firefox 连接到主机名
- 使用不同的网络浏览器。Pale Moon (http://www.palemoon.org/) 是基于 Firefox 的,但似乎没有 Google 的安全浏览功能,至少我没有看到有这个选项,我的防火墙也没有记录任何
safebrowsing.google.com
通过 Pale Moon 连接的尝试。它有 32 位和 64 位 Windows 版本。有第三方项目 Pale Moon For Linux (http://sourceforge.net/projects/pm4linux/) 将 Pale Moon 移植到 Linux 上。