Firefox를 열 때 "safebrowsing.google.com"으로주고받는 것은 무엇입니까?


9

Firefox를 처음 열면 항상 약 30 초 이내에 방화벽에서이 알림을받습니다. 아직 웹을 탐색하고 있거나 빈 페이지가 있거나 로컬 네트워크 웹 사이트를 사용하고 있는지 여부는 중요하지 않습니다. Firefox에서 연결을 시도하고 있다는 메시지가 항상 표시됩니다 safebrowsing.google.com.

방화벽 프롬프트

방화벽 프롬프트 그림에서 볼 수 있듯이이 연결은 내 컴퓨터, 특히 Firefox에서 시작됩니다.

방화벽 패킷 로그

방화벽의 패킷 로그 그림에서 볼 수 있듯이 브라우저가 열린 채로 있고 아무 것도하지 않은 상태로 해당 주소에 대한 인바운드 / 아웃 바운드 연결이 반복됩니다.

시스템 정보 :

  • Firefox 32.0.0.5350
  • 윈도우 8

Firefox 세부 사항 :

  • 옵션 / 고급 / 업데이트 / Firefox 업데이트 : Never check for updates
  • 옵션 / 고급 / 업데이트 / 자동 업데이트 : Search Engines는 선택되어 있지 않습니다.
  • 옵션 / 고급 / 데이터 선택 / 원격 측정 : Telemetry이 선택되어 있지 않습니다.
  • 옵션 / 고급 / 데이터 선택 / Firefox Enable Firefox Health Report상태 보고서 : 가 선택되어 있지 않습니다.
  • 옵션 / 고급 / 데이터 선택 / 충돌 리포터 : Enable Crash Reporter가 선택되어 있지 않습니다.
  • 옵션 / 일반 / 시작 :이로 When Firefox Starts설정되어 Show my home page있습니다.
  • 옵션 / 일반 / 시작 :이로 Home Page설정되어 about:newtab있습니다.
  • 검색 엔진 목록 관리 : Google가 내 목록의 맨 위에 설정되어 Show search suggestions활성화되어 있습니다.

safebrowsing.google.comFirefox에서 수동으로 방문 을 시도하면로 리디렉션됩니다 Google.ca. Wikipedia에 따르면 :

Chrome, Apple Safari 및 Mozilla Firefox 웹 브라우저는 Google 안전 브라우징 서비스의 목록을 사용하여 잠재적 인 위협에 대해 페이지를 확인합니다.

그러나 웹을 탐색하지 않아도 Firefox가 무엇을 찾고 있는지 알 수 없습니다.

이 답변에서 언급했듯이 검색을 수행하거나 주소 표시 줄에 URL을 입력하면 조회 만해서는 안됩니까?

이 연결이 발생하는 이유와 전송 / 수신되는 것을 알고 싶습니다. 이를 통해이를 그대로 두거나 차단할 사용자 지정 방화벽 규칙을 만들거나 Firefox를보다 존중하는 브라우저로 만들지 여부를 결정하는 데 도움이됩니다. 도움이 되더라도 모든 응용 프로그램에서 사용자가 시작하지 않은 인터넷 / 네트워크 사용에 대한 내성이 낮습니다.


1
안전한 사이트 목록을 업데이트하는 것일 수 있습니다. 이 가치 읽기 수 있습니다 support.mozilla.org/fr/questions/922449
rink.attendant.6

답변:


9

피싱 및 맬웨어가 포함 된 것으로 알려진 블랙리스트 URL의 최신 목록이 표시됩니다. 업데이트는 시작 직후 그리고 30-45 분마다 다시 발생합니다.

모질라는 다음과 같이 주장합니다.

" 피싱 또는 악성 코드 사이트가보고 된 경우 [b] 사이트를 차단하기 전에 귀하 또는 방문한 사이트에 대한 정보가 목록 업데이트 중에 전달되지 않습니다. 마지막 업데이트 이후 사이트가 목록에서 삭제되지 않았습니다. "

이 기능은 절대적으로 쉽게 비활성화 할 수 있으므로 여기에 허용 된 답변은 완전히 잘못되었습니다.

말한 내용에도 불구하고 hosts 파일을 망칠 필요는 없지만 Firefox의 보안 환경 설정에서 "보고 된 공격 사이트 차단"및 "보고 된 웹 위조 차단"설정 만 변경 하면 업데이트 중단되고 목록이 확인됩니다. 일어나지 Firefox 보안 환경 설정 이미지

about : config 설정에서 수동으로 바이올린을 사용하는 경우이 기본 설정 인 "browser.safebrowsing.downloads.enabled"를 뒤집어 야 블랙리스트 다운로드도 업데이트 할 수 없습니다.

Mozilla는 위에서 언급 한 것처럼 검색 쿼리에 대한 정보는 전송되지 않으며보고 된 피싱 또는 악성 코드 사이트의 이중 확인 만 전송한다고 주장합니다.


4
"모질라 클레임 (Mozilla claim)"이라고 말하기 위해 게시물을 편집하려는 의도에 감사하지만 코드를 작성한 실제 사람입니다. 그렇습니다. 명시된대로 작동하지 않으면 버그를 신고하고 신고해야합니다.
gcp

그래서 ... Firefox는 내 IP를 Google로 보내지 않습니다. 나는이 mailman.stanford.edu/pipermail/liberationtech/2015-April/…을 읽고 당신의 말에 걸려 넘어 질 때 답을 찾고있었습니다.
Manuel Durando

2
이 기능을 비활성화하면 위와 게시 한 링크에서 지적한대로 연결되지 않습니다. 서버가 응답을 보낼 위치를 알아야하기 때문에 모든 서버 (이 경우 업데이트 된 맬웨어 데이터베이스를 얻기 위해)에 연결하면 항상 IP를 보냅니다. TCP / IP와 인터넷이 작동하는 방식입니다! 당신이 인용 한 링크는 ... 잘못되지는 않지만 IP를 보내는 것처럼 들리도록 상당히기만적인 방식으로 쓰여진 것은 의도적으로 악의적 인 이유로 수행 된 예외적 인 것입니다.
gcp

@gcp는이 기능을 작성했기 때문에 "browser.safebrowsing.downloads.remote.enabled"기본 설정의 기능을 설명 할 수 있습니까? kb.mozillazine 또는 developer.mozilla 페이지가없는 것 같습니다. 인터넷 검색은이 페이지로만 돌아옵니다.
sundar-복원 모니카

1
@sundar 기능 페이지가 여기 있으며 추가 문서로 연결되는 링크가 있습니다. wiki.mozilla.org/Security/Features/Application_Reputation
gcp

-3

Google의 세이프 브라우징을 사용하는 브라우저는 최신 위험 사이트 목록을 주기적으로 다운로드합니다. 사이트를 방문하면 목록의 로컬 사본이 표시되어 있는지 확인합니다. IP, 컴퓨터를 고유하게 식별하는 쿠키 및 검색어와 같은 시스템에 대한 정보가 때때로 Google에 업로드 될 수 있습니다 ( 참조 : http://www.google.com/intl/ko_KR/privacy/browsing.html ) ( REF : https://www.google.com/intl/ko/chrome/browser/privacy/ ) (REF : http://www.google.com/intl/en/policies/privacy/key-terms/#toc -terms-server-logs ).

그래서 이것이 내 컴퓨터가 보내고받는 것 같습니다. 그것이 항상 일어나는 이유는 재부팅 할 때 변경 사항을 지우는 디스크 보호 기능이 설치되어 있기 때문에 Mozilla Firefox를 처음 열 때 목록이 데이터에서 벗어날 가능성이 있기 때문입니다.

불행히도 Mozilla Firefox의 Google 세이프 브라우징 기능을 해제 할 수 없습니다. Google 안전 브라우징 목록을 사용하지 않도록 설정을 변경할 수 있습니다. 이동 Options/Security의 선택을 취소하고 Block reported attack sitesBlock reported web forgeries(: REF https://support.mozilla.org/en-US/questions/922449 ). 그러나 이것은 Mozilla Firefox가에서 데이터를 보내거나받는 것을 방해하지는 않으며 safebrowsing.google.com브라우저가 목록 정보를 사용하여 보호하지 않도록 지시합니다.

해결 방법 :

  1. 호스트 파일에 항목을 작성 safebrowsing.google.com하여 localhost IP 주소 로 경로 재 지정 하십시오. 이렇게하면 Google 세이프 브라우징을 사용하는 모든 프로그램으로부터 사용자를 보호 할 수 있습니다. Google 서버 대신 컴퓨터로 연결을 시도하기 때문입니다.

    • C:\Windows\System32\Drivers\etc\hosts관리 privilidges으로 메모장에서.
    • 하단에 다음과 같이 쓰십시오.

127.0.0.1 safebrowsing.google.com

  • 메모장을 저장하고 종료하십시오.

    1. Mozilla Firefox가 호스트 이름 safebrowsing.google.com, IP 주소 173.194.33.102또는 MAC 주소에 연결하는 것을 차단하는 방화벽 규칙을 작성하십시오 00-22-75-4a-af-1d. 호스트 이름은 동일한 IP에서 호스팅 될 수있는 다른 Google 서비스를 실수로 차단하지 않도록하는 이상적인 선택입니다. 또한 IP 또는 MAC 주소가 변경 될 수 있지만 특정 호스트 이름으로 연결이 시작된 이후 호스트 이름은 변경되지 않습니다.

Symantec Endpoint Protection의 방화벽 규칙

  1. 다른 웹 브라우저를 사용하십시오. 창백한 달 ( http://www.palemoon.org/ )은 Firefox 기반이지만 Google의 안전한 브라우징 기능이없는 것 같습니다. 적어도 옵션이 표시되지 않거나 방화벽에 대한 시도도 기록되지 않습니다. safebrowsing.google.com창백한 달 에 의해 연결합니다 . Windows 용 32 비트 및 64 비트로 제공됩니다. Pale Moon을 Linux로 포팅하는 타사 프로젝트 인 Pale Moon For Linux ( http://sourceforge.net/projects/pm4linux/ )가 있습니다.

Mozilla Firefox에서 Pale Moon 부재시 안전한 브라우징 목록 사용 안함


처음 3 개의 "REF"항목 중 1 개는 2로만 리디렉션되며 Firefox (Firefox가 아님)에 관한 것입니다. 그리고 세 번째는 모든 웹 사이트가 IP를 기록하고 자신의 쿠키를 읽는 것을 시도합니다. Firefox가 "안전한 브라우징 목록"업데이트를 일반 웹 사이트 방문 (쿠키 사용)처럼 처리하는지 또는 독립형 원샷 다운로드인지는 언급하지 않습니다. 창백한 달의 "스크린 샷"에는 "안전한 브라우징"을 해제하기 위해 Firefox 확인란이 명확하게 표시됩니다.
Xen2050

1
MAC 주소는 인터넷 트래픽과 전혀 관련이 없습니다.
Brad
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.