
DesmarcandoAtivar proteção contra phishing e malwaresna página de configurações do navegador do Chrome não impede que o Chrome se comunique comnavegação segura.clients.google.comesafebrowsing-cache.google.com(de acordo com pacotes capturados usando Wireshark).
Como posso desativar esse recurso?
Responder1
Você pode editar seu arquivo hosts, o que bloqueará o tráfego. Talvez exista uma maneira com menos força bruta, mas tenho certeza de que funcionará.
Adicione o seguinte ao seu arquivo hosts no Linux e no Windows:
127.0.0.1 safebrowsing.clients.google.com
127.0.0.1 safebrowsing-cache.google.com
Adicione o seguinte ao seu arquivo hosts no OSX:
0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com
Seu arquivo hosts é encontrado no seguinte local:
- Windows XP e posterior:
c:\windows\system32\drivers\etc\hosts
- Linux:
/etc/hosts
- OSX:
/private/etc/hosts
Mais Informações: http://en.wikipedia.org/wiki/Hosts_%28file%29
Informações do Mac OSX adicionadas à resposta do JTM para garantir que todos que virem isso recebam as informações corretas.
Responder2
Adicionar 127.0.0.1
para safebrowsing-clients.google.com
ou safebrowsing-cache.google.com
não ajuda. Fiz exatamente isso e de acordo com meus logs de suricata ele ainda aponta para os endereços reais do Google, então o navegador não usa hosts
arquivo para isso. Eu também tcpdump
editei toda a classe C para onde ela apontava anteriormente e ainda há tráfego para esses endereços enquanto solicito sites totalmente diferentes.
No entanto, a correspondência de strings no iptables resolve:
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-clients' -j GOOGLE
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-cache' -j GOOGLE
iptables -I GOOGLE -m string --to 80 --algo bm --string 'google' -j DROP
É um pouco estranho e funciona apenas no Linux, mas funciona.
Responder3
Em resposta à postagem de Paul, o arquivo OS X é /private/etc/hosts. Não use 127.0.0.1 no OS X. Use 0.0.0.0. Você deseja que ele não retorne nenhuma rota, nem uma rota para o host local.
0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com