
DesmarcandoHabilitar protección contra phishing y el malwareen la página de configuración del navegador de Chrome no impide que Chrome se comunique connavegaciónsegura.clients.google.comynavegación segura-cache.google.com(según paquetes capturados usando Wireshark).
¿Cómo puedo desactivar esta función?
Respuesta1
Podrías editar tu archivo de hosts, lo que bloqueará el tráfico. Tal vez haya una forma con menos fuerza bruta, pero estoy seguro de que funcionará.
Agregue lo siguiente a su archivo de hosts en Linux y Windows:
127.0.0.1 safebrowsing.clients.google.com
127.0.0.1 safebrowsing-cache.google.com
Agregue lo siguiente a su archivo de hosts en OSX:
0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com
Su archivo de hosts se encuentra en la siguiente ubicación:
- Windows XP y posterior:
c:\windows\system32\drivers\etc\hosts
- Linux:
/etc/hosts
- OSX:
/private/etc/hosts
Más información: http://en.wikipedia.org/wiki/Hosts_%28file%29
Información de Mac OSX agregada a partir de la respuesta de JTM para garantizar que todos los que vean esto obtengan la información correcta.
Respuesta2
Agregar 127.0.0.1
para safebrowsing-clients.google.com
o safebrowsing-cache.google.com
no ayuda. Hice precisamente eso y, según mis registros de suricata, todavía apunta a las direcciones reales de Google, por lo que el navegador no utiliza hosts
archivos para eso. También tcpdump
escribí toda la clase C hacia donde apuntaba anteriormente y todavía hay tráfico a estas direcciones mientras solicito sitios web totalmente diferentes.
Sin embargo, la coincidencia de cadenas en iptables funciona:
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-clients' -j GOOGLE
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-cache' -j GOOGLE
iptables -I GOOGLE -m string --to 80 --algo bm --string 'google' -j DROP
Es un poco incómodo y solo funciona en Linux, pero funciona.
Respuesta3
En respuesta a la publicación de Paul, el archivo OS X es /private/etc/hosts. No utilice 127.0.0.1 en OS X. Utilice 0.0.0.0. Quiere que no devuelva ninguna ruta, ni una ruta al host local.
0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com