¿Cómo impedir que Google Chrome envíe datos a safebrowsing-cache.google.com y safebrowsing.clients.google.com?

¿Cómo impedir que Google Chrome envíe datos a safebrowsing-cache.google.com y safebrowsing.clients.google.com?

DesmarcandoHabilitar protección contra phishing y el malwareen la página de configuración del navegador de Chrome no impide que Chrome se comunique connavegaciónsegura.clients.google.comynavegación segura-cache.google.com(según paquetes capturados usando Wireshark).

¿Cómo puedo desactivar esta función?

Respuesta1

Podrías editar tu archivo de hosts, lo que bloqueará el tráfico. Tal vez haya una forma con menos fuerza bruta, pero estoy seguro de que funcionará.

Agregue lo siguiente a su archivo de hosts en Linux y Windows:

127.0.0.1 safebrowsing.clients.google.com
127.0.0.1 safebrowsing-cache.google.com

Agregue lo siguiente a su archivo de hosts en OSX:

0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com

Su archivo de hosts se encuentra en la siguiente ubicación:

  • Windows XP y posterior:c:\windows\system32\drivers\etc\hosts
  • Linux:/etc/hosts
  • OSX:/private/etc/hosts

Más información: http://en.wikipedia.org/wiki/Hosts_%28file%29

Información de Mac OSX agregada a partir de la respuesta de JTM para garantizar que todos los que vean esto obtengan la información correcta.

Respuesta2

Agregar 127.0.0.1para safebrowsing-clients.google.como safebrowsing-cache.google.comno ayuda. Hice precisamente eso y, según mis registros de suricata, todavía apunta a las direcciones reales de Google, por lo que el navegador no utiliza hostsarchivos para eso. También tcpdumpescribí toda la clase C hacia donde apuntaba anteriormente y todavía hay tráfico a estas direcciones mientras solicito sitios web totalmente diferentes.

Sin embargo, la coincidencia de cadenas en iptables funciona:

iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-clients' -j GOOGLE
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-cache' -j GOOGLE
iptables -I GOOGLE -m string --to 80 --algo bm --string 'google' -j DROP

Es un poco incómodo y solo funciona en Linux, pero funciona.

Respuesta3

En respuesta a la publicación de Paul, el archivo OS X es /private/etc/hosts. No utilice 127.0.0.1 en OS X. Utilice 0.0.0.0. Quiere que no devuelva ninguna ruta, ni una ruta al host local.

0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com

información relacionada