Wie verhindere ich, dass Google Chrome Daten an safebrowsing-cache.google.com und safebrowsing.clients.google.com sendet?

Wie verhindere ich, dass Google Chrome Daten an safebrowsing-cache.google.com und safebrowsing.clients.google.com sendet?

DeaktivierenAktivieren Sie Phishing- und Malware-Schutzin den Browsereinstellungen von Chrome verhindert nicht die Kommunikation von Chrome mitsafebrowsing.clients.google.comUndsafebrowsing-cache.google.com(laut mit Wireshark erfassten Paketen).

Wie kann ich diese Funktion deaktivieren?

Antwort1

Sie könnten Ihre Hosts-Datei bearbeiten, wodurch der Datenverkehr blockiert wird. Vielleicht gibt es eine weniger brachiale Methode, aber ich bin sicher, dass diese funktionieren wird.

Fügen Sie Ihrer Hosts-Datei in Linux und Windows Folgendes hinzu:

127.0.0.1 safebrowsing.clients.google.com
127.0.0.1 safebrowsing-cache.google.com

Fügen Sie Ihrer Hosts-Datei in OSX Folgendes hinzu:

0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com

Ihre Hosts-Datei befindet sich am folgenden Speicherort:

  • Windows XP und höher:c:\windows\system32\drivers\etc\hosts
  • Linux:/etc/hosts
  • OSX:/private/etc/hosts

Mehr Informationen: http://en.wikipedia.org/wiki/Hosts_%28file%29

Informationen zu Mac OSX wurden aus der Antwort von JTM hinzugefügt, um sicherzustellen, dass jeder, der dies sieht, die richtigen Informationen erhält.

Antwort2

Das Hinzufügen 127.0.0.1von for safebrowsing-clients.google.comoder safebrowsing-cache.google.comhilft nicht. Ich habe genau das getan und laut meinen Suricata-Protokollen verweist es immer noch auf die echten Adressen von Google, sodass der Browser hostsdie Datei nicht dafür verwendet. Ich habe auch tcpdumpdie gesamte C-Klasse hinzugefügt, auf die es zuvor verwiesen hat, und es gibt immer noch Verkehr zu diesen Adressen, während ich völlig andere Websites anfordere.

Der String-Abgleich in iptables funktioniert jedoch:

iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-clients' -j GOOGLE
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-cache' -j GOOGLE
iptables -I GOOGLE -m string --to 80 --algo bm --string 'google' -j DROP

Also ein bisschen umständlich und funktioniert nur unter Linux, aber es funktioniert.

Antwort3

Als Antwort auf Pauls Beitrag: Die OS X-Datei ist /private/etc/hosts. Verwenden Sie unter OS X nicht 127.0.0.1. Verwenden Sie 0.0.0.0. Sie möchten, dass keine Route zurückgegeben wird, keine Route zum lokalen Host.

0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com

verwandte Informationen