Firefoxを開いたときに「safebrowsing.google.com」との間で何が送受信されていますか?


9

私が最初にFirefoxを開いたとき、私は常に約30秒以内にファイアウォールからこの通知を受け取ります。まだWebを閲覧しているかどうかは関係ありません。空白のページを表示したり、ローカルネットワークのWebサイトを使用したりすることができます。Firefoxがに接続しようとしているというメッセージが常に表示されsafebrowsing.google.comます。

ファイアウォールのプロンプト

ファイアウォールプロンプトの画像を見るとわかるように、この接続は私のコンピューター、具体的にはFirefoxによって開始されます。

ファイアウォールパケットログ

ファイアウォールのパケットログの画像を見るとわかるように、ブラウザが開いたままの状態で何もせずに、そのアドレスへの着信接続と発信接続が繰り返されています。

システムの詳細:

  • Firefox 32.0.0.5350
  • ウィンドウズ8

Firefoxの詳細:

  • オプション/詳細/更新/ Firefoxの更新: Never check for updates
  • オプション/詳細設定/更新/自動更新:Search Enginesチェックされていません。
  • オプション/詳細設定/データの選択/テレメトリ:Telemetryチェックされていません。
  • オプション/詳細設定/データの選択/ Firefoxヘルスレポート:Enable Firefox Health Reportオフになっています。
  • Options / Advanced / Data Choices / Crash Reporter:Enable Crash Reporterはオフになっています。
  • オプション/一般/スタートアップ:When Firefox Startsに設定されShow my home pageます。
  • オプション/一般/スタートアップ:Home Pageに設定されabout:newtabます。
  • 検索エンジンリストの管理:Googleリストの一番上に設定され、Show search suggestions有効になっています。

safebrowsing.google.comFirefox で手動でアクセスしようとすると、にリダイレクトされGoogle.caます。ウィキペディアによると

Google Chrome、Apple Safari、およびMozilla Firefox Webブラウザーは、Googleセーフブラウジングサービスのリストを使用して、潜在的な脅威に対してページをチェックします。

しかし、私がWebを閲覧していなくても、Firefoxが何を検索する可能性があるのか​​わかりません。

この回答で述べたように、検索を実行したり、アドレスバーにURLを入力したりするだけで、物事を検索するのではないですか?

この接続が発生している理由と、それを介して何が送信/受信されているのか知りたいのですが?これは、それをそのままにするか、それをブロックするカスタムファイアウォールルールを作成するか、またはより敬意のあるブラウザーにFirefoxを採用しないかを決定するのに役立ちます。たとえそれが役立つことを意図しているとしても、アプリケーションがユーザー主導でないインターネット/ネットワークを使用することに対する許容度は低いです。


1
安全なサイトのリストを更新しているだけかもしれません。これは読む価値があるかもしれません:support.mozilla.org/fr/questions/922449
rink.attendant.6 '28

回答:


9

フィッシングとマルウェアが含まれていることがわかっているブラックリストに登録されたURLの最新リストを取得しています。更新は起動直後に行われ、再び30〜45分ごとに行われます。

Mozillaは次のように主張しています:

リストの更新中は、あなたやあなたがアクセスするサイトに関する情報は伝達されません...フィッシングまたはマルウェアのサイトが報告された場合、サイトをブロックする前に、Firefoxは報告されていることを確認するために再チェックを要求します最後の更新以降、サイトはリストから削除されていません。

この機能は簡単に無効にできるため、ここで受け入れられた回答は残念ながら完全に間違っています。

それが何を言っているにもかかわらず、hostsファイルをいじる必要はありません。Firefoxのセキュリティ設定で「ブロックされた攻撃サイト」と「ブロックされたWeb偽造品」の設定を変更するだけで、更新とリストのチェックの両方停止します。起こってから。 Firefoxのセキュリティ設定の画像

about:config設定を手動でいじる場合は、この設定も反転させる必要があります。「browser.safebrowsing.downloads.enabled」は、ブラックリストに登録されたダウンロードの更新も無効にします。

Mozillaは、上記のように、検索クエリに関する情報は送信されず、検出されたフィッシングサイトまたはマルウェアサイトの再確認のみが送信されると主張しています。


4
私の投稿を編集して「Mozillaの主張」と言っている善意に感謝しますが、私はコードを書いた実際の人です。そして、はい、それが述べられたように機能しない場合、あなたは不平を言ってバグを報告する必要があります。
gcp 2015年

それで... Firefoxは私のIPをGoogleに送信しませんよね?私はこのmailman.stanford.edu/pipermail/liberationtech/2015-April/…を読み、私があなたのつまずきに遭遇したとき、私は答えを探していました。
Manuel Durando 2015

2
この機能を無効にすると、上で投稿したリンクで指摘したように、接続は行われません。接続を作る任意のサーバーのサーバーのニーズがどこ応答を送信するために知っているので、常に、あなたのIPを送信します(この場合は、更新されたマルウェアのデータベースを取得します)。これがTCP / IPとインターネットの仕組みです。あなたが引用したリンクは...間違っていません...しかし、IPを送信することは悪意のある理由で意図的に行われた例外的なもののように聞こえるようにかなり欺瞞的な方法で書かれています
gcp 2015

@gcp、この機能を作成したので、「browser.safebrowsing.downloads.remote.enabled」設定が何をするか説明していただけますか?そこにはkb.mozillazineやdeveloper.mozillaのページはないようで、グーグルするとこのページだけに戻ってきます。
sundar-2015年

1
@sundar機能ページはこちらです。詳細なドキュメントへのリンクがあります。wiki.mozilla.org/Security/Features/Application_Reputation
gcp '

-3

Googleのセーフブラウジングを使用するブラウザは、危険なサイトの最新リストを定期的にダウンロードします。サイトにアクセスすると、リストのローカルコピーがチェックされ、フラグが設定されていないことが確認されます。IP、コンピュータを一意に識別するCookie、検索クエリなどのシステムに関する情報がGoogleにアップロードされることがあります(REF:http : //www.google.com/intl/en_us/privacy/browsing.html)( REF:https : //www.google.com/intl/en/chrome/browser/privacy/)(REF:http : //www.google.com/intl/en/policies/privacy/key-terms/#toc -terms-server-logs)。

つまり、これが私のコンピュータが送受信しているもののようです。常に発生する理由は、再起動時に変更を消去するディスク保護がインストールされているため、Mozilla Firefoxを初めて開いたときにリストがデータからなくなっている可能性が高いためです。

残念ながら、Mozilla FirefoxのGoogleセーフブラウジング機能をオフにすることはできません。Googleセーフブラウジングリストを使用しないように設定を変更できます。に移動しOptions/Securityてチェックを外し Block reported attack sitesBlock reported web forgeries(REF:https : //support.mozilla.org/en-US/questions/922449)。ただし、これはMozilla Firefoxがからデータを送受信することを妨げるものではなくsafebrowsing.google.com、保護するためにリスト情報を使用しないようにブラウザに通知するだけです。

回避策:

  1. ホストファイルにエントリを作成しsafebrowsing.google.comて、ローカルホストのIPアドレスにリダイレクトします。これにより、Googleのセーフブラウジングを使用する実行中のプログラムから保護されます。接続の試行は、Googleのサーバーではなく自分のコンピューターに対して行われるためです。

    • 開きC:\Windows\System32\Drivers\etc\hosts行政privilidgesとメモ帳で。
    • 一番下に書きます:

127.0.0.1 safebrowsing.google.com

  • 保存してメモ帳を終了します。

    1. Mozilla Firefoxがホスト名safebrowsing.google.com、IPアドレス173.194.33.102、またはMACアドレスに接続するのをブロックするファイアウォールルールを作成します00-22-75-4a-af-1d。ホスト名は、同じIPからホストされている可能性がある他のGoogleサービスを誤ってブロックしないようにするための理想的な選択です。また、IPアドレスまたはMACアドレスは変更される可能性がありますが、特定のホスト名への接続がユーザー側で開始されるため、ホスト名は変更されません。

Symantec Endpoint Protectionのファイアウォールルール

  1. 別のWebブラウザーを使用してください。Pale Moon(http://www.palemoon.org/)はFirefoxベースですが、Googleのセーフブラウジング機能を備えていないようです。少なくとも、オプションが表示されず、ファイアウォールがログを記録しようとしませんsafebrowsing.google.comペールムーンで接続し ます。Windowsでは32ビットと64ビットで利用できます。Pale MoonをLinuxに移植するサードパーティのプロジェクト、Pale Moon For Linux(http://sourceforge.net/projects/pm4linux/)があります。

Mozilla FirefoxとPale Moonの不在でのセーフブラウジングリストの使用を無効にする


最初の3つの "REF"表現のうち、1は2へのリダイレクトにすぎず、それらは(Firefoxではなく)Google Chromeに関するものです。そして、3番目は、すべてのWebサイトが何をしようとするかについてのみ話します-IPを記録し、それ自身のCookieを読み取ります。Firefoxが「安全なブラウジングリスト」の更新を通常のWebサイト訪問(Cookieを使用)のように扱うのか、それがスタンドアロンのワンショットダウンロードであるのかについては、参考文献のどれも述べていません。そして、ペールムーンの「スクリーンショット」には、「セーフブラウジング」をオフにするためのFirefoxのチェックボックスが明確に表示されています
Xen2050、2015

1
MACアドレスは、インターネットトラフィックにはまったく関係ありません。
ブラッド
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.