Como impedir que o Google Chrome envie dados para safebrowsing-cache.google.com e safebrowsing.clients.google.com?

Como impedir que o Google Chrome envie dados para safebrowsing-cache.google.com e safebrowsing.clients.google.com?

DesmarcandoAtivar proteção contra phishing e malwaresna página de configurações do navegador do Chrome não impede que o Chrome se comunique comnavegação segura.clients.google.comesafebrowsing-cache.google.com(de acordo com pacotes capturados usando Wireshark).

Como posso desativar esse recurso?

Responder1

Você pode editar seu arquivo hosts, o que bloqueará o tráfego. Talvez exista uma maneira com menos força bruta, mas tenho certeza de que funcionará.

Adicione o seguinte ao seu arquivo hosts no Linux e no Windows:

127.0.0.1 safebrowsing.clients.google.com
127.0.0.1 safebrowsing-cache.google.com

Adicione o seguinte ao seu arquivo hosts no OSX:

0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com

Seu arquivo hosts é encontrado no seguinte local:

  • Windows XP e posterior:c:\windows\system32\drivers\etc\hosts
  • Linux:/etc/hosts
  • OSX:/private/etc/hosts

Mais Informações: http://en.wikipedia.org/wiki/Hosts_%28file%29

Informações do Mac OSX adicionadas à resposta do JTM para garantir que todos que virem isso recebam as informações corretas.

Responder2

Adicionar 127.0.0.1para safebrowsing-clients.google.comou safebrowsing-cache.google.comnão ajuda. Fiz exatamente isso e de acordo com meus logs de suricata ele ainda aponta para os endereços reais do Google, então o navegador não usa hostsarquivo para isso. Eu também tcpdumpeditei toda a classe C para onde ela apontava anteriormente e ainda há tráfego para esses endereços enquanto solicito sites totalmente diferentes.

No entanto, a correspondência de strings no iptables resolve:

iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-clients' -j GOOGLE
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-cache' -j GOOGLE
iptables -I GOOGLE -m string --to 80 --algo bm --string 'google' -j DROP

É um pouco estranho e funciona apenas no Linux, mas funciona.

Responder3

Em resposta à postagem de Paul, o arquivo OS X é /private/etc/hosts. Não use 127.0.0.1 no OS X. Use 0.0.0.0. Você deseja que ele não retorne nenhuma rota, nem uma rota para o host local.

0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com

informação relacionada