Ho connessioni permanenti ai server canonici, a cosa servono e come posso spegnerli?


46

Dopo il recente aggiornamento a 12, noto connessioni permanenti a server canonici.

La corsa netstat -tpdà:

Foreign Address         State       PID/Program name

mulberry.canonical:http CLOSE_WAIT  6537/ubuntu-geoip-p

alkes.canonical.co:http CLOSE_WAIT  6667/python     

alkes.canonical.co:http CLOSE_WAIT  6667/python     

Perché esistono connessioni permanenti e come è possibile interrompere questo comportamento?

E se questo è intenzionale, chi è responsabile?

Vorrei capire perché questo è stato fatto perché a me sembra una cattiva idea.

Risposte:


40

Uno è un provider GeoIP Ubuntu e gli altri sono ambiti .

Per elencare quali servizi si stanno connettendo agli indirizzi IP, provaresudo lsof -n -P -i +c 15

Ubuntu GeoIp Provider

Non so a cosa serva la connessione del provider geoip, cosa faccia o perché ci è stato detto che ne abbiamo bisogno. Riesco a trovare poche informazioni al riguardo e, nel migliore dei casi, qualsiasi tentativo di spiegazioni a cosa serve è ambiguo. Questa è l'unica connessione canaglia che mi è rimasta.

Quello che so è che geoip chiama casa ogni volta che ti connetti a Internet , e anche in momenti apparentemente arbitrari. In 12.10 queste connessioni aumentano.

Qual è il valore di questa connessione? Chissà. Ubuntu, nella sua infinita saggezza, ovviamente sente che c'è un valore. Perché altrimenti implementerebbero una connessione che chiama sempre home, è abilitata di default e non ha un'opzione da disabilitare?

La modifica Settings > Time & Date > Automatically from the internet -> Manuallynon interromperà le connessioni geoip.

Per ulteriori informazioni su ubuntu-geoip-provider leggi Ubuntu-geoip geoclue è utilizzato per il monitoraggio . Apparentemente se vuoi disabilitarlo puoi farlo rimuovendo l'indicatore datetime.

- aggiornamento - Mi sembrava di essermi imbattuto in un modo per disabilitare questa connessione. * **

  1. Apri il tuo editor dconf: $ dconf-editor
  2. Vai com/ubuntu/geoipall'opzione
  3. Non impostare il valore su geoip-urlniente "".

o

$ gsettings set com.ubuntu.geoip geoip-url ""

# check success    
$ gsettings list-recursively | grep geoip
com.ubuntu.geoip geoip-url ''

Fatto. Felici giorni, niente più connessioni geoip.

* Dichiarazione di non responsabilità: non so se ci siano effetti negativi della disabilitazione delle connessioni del provider di geoip nel modo sopra descritto.

** Questo può applicarsi solo al 12.10

Scopes

Un ambito è essenzialmente un fornitore di dati. Esempio, apri il trattino, quindi fai clic sull'icona del video ( Super+ v), quindi cerca un video. Se è installato un ambito video, verrà visualizzata una sezione "Video online" nei risultati visualizzati. Questi risultati provengono dal tuo ambito video! L'ambito video ha interrogato il proprio fornitore di dati video e ha restituito video pertinenti alla tua ricerca.

Potresti avere altri ambiti, ad esempio musica ( super+ m), foto, amazon, ebay, ecc.

Un ambito viene utilizzato con un obiettivo .

Per ulteriori informazioni: cos'è esattamente un obiettivo e qual è la differenza tra obiettivo e ambito .

Per verificare quali ambiti e obiettivi sono attualmente installati è possibile utilizzare dpkgcon grep:

  • Quali ambiti sono installati? dpkg -l | grep scope
  • Quali obiettivi sono installati? dpkg -l | grep lens

Esempio:

$ dpkg -l | grep lens
ii  unity-lens-applications    5.12.0-0ubuntu1    Application lens for unity
ii  unity-lens-files           5.10.0-0ubuntu1    File lens for unity

Per vedere quali ambiti e obiettivi è possibile installare, cercare il Software Center per Unity Lens e unity Scope oppure utilizzare apt-get:

$ apt-get install unity-lens-<Hit Tab Twice For Auto Complete>
unity-lens-applications  unity-lens-files         
unity-lens-music         unity-lens-wikipedia     
unity-lens-askubuntu     unity-lens-gwibber       
unity-lens-video         

$ apt-get install unity-scope-<Hit Tab Twice For Auto Complete>
unity-scope-musicstores   unity-scope-video-remote

Rimozione degli ambiti

Puoi rimuovere gli ambiti senza problemi, dopo tutto, sono solo fornitori di dati.

sudo apt-get remove unity-scope-video 

Ho rimosso l'ambito del video e non ho PID/pythonpiù connessioni. Non riesco a cercare video online dalla lineetta, ma non ho mai usato quella funzione comunque.

Scopes in 12.10

12.10 introduce un'opzione per disabilitare le connessioni di rete durante la ricerca nel trattino. Per disabilitare vai su Impostazioni di sistema> Privacy> Risultati della ricerca e disattiva l'opzione "Durante la ricerca in Dash: Includi risultati di ricerca online".

Ciò non disabilita le connessioni geoip, che non fanno parte del trattino.

Ora c'è un avviso legale su questa raccolta di dati. Troverai un link in basso a destra nel trattino. Immagino che posterò questo avviso per intero per i posteri (vedi la sezione note) ed ecco la parte che amo sempre di più:

Di tanto in tanto, Canonical può modificare questa nota legale, a sola discrezione di Canonical. Si prega di controllare periodicamente questa pagina per eventuali modifiche al presente avviso legale poiché non saremo in grado di avvisare direttamente.

Note sull'aggiornamento alla 12.10

Su l'aggiornamento a 12.10 ho trovato un nuovo ambito installato unuty-scope-gdocse diverse nuove lenti, uno dei quali presumo innescato l'introduzione della possibilità di connessioni disabilitare: unity-lens-shopping.

$ dpkg -l | grep scope
ii  unity-scope-gdocs  

$ dpkg -l | grep lens
ii  unity-lens-applications     ...     Application lens for unity
ii  unity-lens-files            ...     File lens for unity
ii  unity-lens-gwibber          ...     Gwibber Lens for unity
ii  unity-lens-photos           ...     Unity Photos Lens
ii  unity-lens-shopping         ...     Shopping lens for unity

Potresti voler disinstallare alcuni di questi: l'obiettivo dello shopping per iniziare [rotola gli occhi].

Ricerca nel trattino - Note legali - 21 ottobre 2012

Ricerca nel trattino - Avviso legale

Questa funzione di ricerca è fornita da Canonical Group Limited (Canonical). Questa nota legale si applica alla ricerca nel trattino e incorpora i termini della nota legale (e della politica sulla privacy) di Canonical .

Raccolta e utilizzo dei dati

Quando inserisci un termine di ricerca nel trattino Ubuntu cercherà il tuo computer Ubuntu e registrerà i termini di ricerca localmente.

A meno che tu non abbia rinunciato (vedi la sezione "Ricerca online" di seguito), invieremo anche i tasti premuti come termine di ricerca a productsearch.ubuntu.com e terze parti selezionate in modo da poter integrare i risultati della tua ricerca con risultati di ricerca online di tali terze parti tra cui: Facebook, Twitter, BBC e Amazon. Canonical e queste terze parti selezionate raccoglieranno i termini di ricerca e li utilizzeranno per fornire risultati di ricerca durante l'utilizzo di Ubuntu.

Cercando nel trattino acconsenti a:

  • la raccolta e l'uso dei termini di ricerca e dell'indirizzo IP in questo modo; e
  • la memorizzazione dei termini di ricerca e dell'indirizzo IP da parte di Canonical e di tali terze parti selezionate (se applicabile).

Canonical utilizzerà i termini di ricerca e l'indirizzo IP solo in conformità con la presente nota legale e la nostra politica sulla privacy . Si prega di consultare la nostra politica sulla privacy per ulteriori informazioni su come Canonical protegge le informazioni personali. Per informazioni su come le nostre terze parti selezionate possono utilizzare le tue informazioni, consulta le loro politiche sulla privacy.

Ricerca online

È possibile limitare il trattino in modo da non inviare ricerche a terzi e non ricevere risultati di ricerca online. Per fare ciò, vai al pannello Privacy e disattiva l'opzione "Includi risultati di ricerca online". Il pannello Privacy può essere trovato nelle Impostazioni di sistema o tramite una ricerca dash. Per un elenco aggiornato delle terze parti selezionate, consultare www.ubuntu.com/privacypolicy/thirdparties.

I cambiamenti

Sebbene sia probabile che la maggior parte delle modifiche sia di lieve entità, Canonical può modificare periodicamente questa nota legale, a esclusiva discrezione di Canonical. Si prega di controllare periodicamente questa pagina per eventuali modifiche al presente avviso legale poiché non saremo in grado di avvisare direttamente.

Come contattarci

Si prega di inviare domande o commenti sulla ricerca nel trattino o in questa nota legale contattandoci al seguente indirizzo: Canonical Group Ltd, 5 ° piano, Blue Fin Building, 110 Southwark Street, Londra, Inghilterra, SE1 0SU.

Servizio di accesso remoto

All'avvio di LightDM viene eseguito il ping uccs.landscape.canonical.comper assicurarsi che il servizio esista e sia utilizzabile prima di richiedere all'utente di interagire con esso. Per disabilitare questa funzione (e l'accesso alla memoria del profilo di accesso remoto in generale) è possibile modificare /etc/remote-login-service.confe rimuovere la Canonicalvoce dall'elenco dei server nel Remote Login Servicegruppo. L'originale appare come:

[Remote Login Service]
Servers=Canonical

[Server Canonical]
Name=Remote Login
URI=https://uccs.landscape.canonical.com/

La versione modificata dovrebbe apparire come:

[Remote Login Service]
Servers=

[Server Canonical]
Name=Remote Login
URI=https://uccs.landscape.canonical.com/

Grazie per la modifica @ ted-gould. Il pinging LightDM canonico è scandaloso. Quando si verificherà esattamente questo ping? LightDdm è il display manager, quindi questo ping si verifica ogni volta che accedi?
Gerard Roche,

Accade ogni volta che Unity Greeter viene avviato e verifica il servizio di accesso remoto.
Ted Gould,

Il remote-login-service.confnon esiste in 12.04. Inoltre non ho trovato un file simile. Sai se esiste solo nella versione 12.10 o successiva?
king_julien,

6

Le connessioni a alkes.canonical.co:httppossono essere gli obiettivi Video e Music che si collegano a Internet. Puoi provare a rimuoverli per vedere:

È possibile disinstallare questi obiettivi con i seguenti:

sudo apt-get remove unity-lens-music unity-lens-video

In alternativa, è possibile utilizzare questo comando per rimuovere i pacchetti e tutte le dipendenze inutilizzate ad essi associate:

sudo apt-get autoremove unity-lens-music unity-lens-video

Una terza opzione da provare per gli utenti di 12.10 è disattivare la possibilità di Dash di connettersi a Internet. Ciò si ottiene accedendo al Centro sistemi di sistema> Privacy e impostando l'opzione di connettività Internet su Off.

La connessione gelso è come indicano altre risposte, il pacchetto geoip, che spiega il collegamento fornito.


Se disattivo la capacità di Dash di connettersi a Internet, questo avrà un impatto negativo sul sistema operativo e disconnetterà anche l'unità-musica-lente-unità-video-lente da Internet?
n00b,

1
Disabilitando la capacità di Dash di connettersi a Internet, la connessione a Internet verrà interrotta solo dal cruscotto e da qualsiasi cruscotto installato. Non "spezzerà" o "avrà un impatto negativo" sull'uso di Ubuntu in sé. Tuttavia, ovviamente non avrai la funzionalità dash-internet-connectivity fornita da un'installazione predefinita di ubuntu. Se si desidera solo impedire a un determinato obiettivo di connettersi a Internet, ma non tutti, non credo che ciò sia possibile con la versione 12.10. I progettisti di Ubuntu hanno rimosso la possibilità di effettuare connessioni Internet "selettive" (come era possibile con i cruscotti 12.04).
Greg,

4

Sembra che siano associati all'impostazione del fuso orario e alla possibilità di cercare video online cercando qualcosa nel programma di avvio e facendo clic sul pulsante "video" per cercare video online.

Secondo una segnalazione di bug, sembra che non ci sia alcun piano per rimuovere queste connessioni anche se non sono necessarie / utilizzate: https://bugs.launchpad.net/ubuntu/+bug/944251


4
  1. Non dovresti disinstallare Python, poiché molti programmi Ubuntu si basano su di esso.

  2. Ho già risposto qui .

  3. Non lo so.

  4. Non credo che Zeitgeist invii informazioni personali identificabili.


@ ThiagoPonte: grazie per la risposta e le referenze.
n00b,

Zeitgeist ha informazioni personali identificabili (una tonnellata), ma non le invia da nessuna parte. Tutto rimane localmente sul tuo computer e viene utilizzato lì.
Ted Gould,

0

C'è una "soluzione rapida" per la maggior parte di questo ... Un'utilità che ti libera da zeitgeist e whoopsie e limita il traffico geo-ip senza interrompere nulla. Inoltre, fornisce un certo indurimento di base contro gli attacchi esterni e disattiva l'inoltro IP. Vedi http://foxtrot7security.blogspot.com/2013/04/ubuntu-linux-improving-privacy-and.html o ottieni il codice da http://code.google.com/p/pangolin-lockdown-utility . È un semplice script di shell, quindi non è come il download di un eseguibile casuale. Puoi leggerlo e modificarlo come meglio credi.


1
Benvenuti in Ask Ubuntu! Anche se è abbastanza chiaro che non stai cercando di nascondere queste informazioni, ti chiediamo comunque di rivelare esplicitamente che stai collegando al tuo blog, quando lo fai. Come minimo, modifica il tuo post per includere tale divulgazione. Inoltre, sarebbe ancora meglio includere qui le parti essenziali della risposta e fornire il collegamento come riferimento.
Aditya,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.