Tenho conexões permanentes com servidores da Canonical, para que servem e como posso desativá-las?

46

Após a recente atualização para 12, noto conexões permanentes com servidores canônicos.

A execução de netstat -tp dá:

Foreign Address         State       PID/Program name

mulberry.canonical:http CLOSE_WAIT  6537/ubuntu-geoip-p

alkes.canonical.co:http CLOSE_WAIT  6667/python     

alkes.canonical.co:http CLOSE_WAIT  6667/python     

Por que existem conexões permanentes e como posso parar esse comportamento?

E se isso for intencional, quem é responsável?

Eu gostaria de entender por que isso foi feito porque, para mim, parece uma má idéia.

    
por Dan Dman 11.05.2012 / 19:33

5 respostas

41

Um é um Provedor do Ubuntu GeoIP e os outros são escopos .

Para listar quais serviços estão se conectando aos endereços IP , tente sudo lsof -n -P -i +c 15

Provedor do Ubuntu GeoIp

Eu não sei para que serve a conexão do provedor geoip, o que ele faz ou porque nos disseram que precisamos disso. Eu posso encontrar pouca informação sobre isso, e qualquer tentativa de explicações sobre o que é para é ambígua, na melhor das hipóteses. Esta é a única conexão falsa que me resta.

O que eu sei, é que geoip liga para casa toda vez que você se conecta à internet , e também em momentos aparentemente arbitrários também. Em 12.10 essas conexões aumentam.

Qual é o valor dessa conexão? Quem sabe. O Ubuntu, em sua infinita sabedoria, obviamente sente que existe um valor. Por que mais eles implementariam uma conexão que sempre chama home, está habilitada por padrão e não tem uma opção para desabilitar?

A alteração de Settings > Time & Date > Automatically from the internet -> Manually não interromperá as conexões geoip.

Para mais informações sobre ubuntu-geoip-provider leia O geoclue do ubuntu-geoip é usado para rastrear . Aparentemente, se você quiser desabilitá-lo, remova o indicador datetime.

- update - Parece que encontrei uma maneira de desativar essa conexão. * **

  1. Abra seu editor dconf: $ dconf-editor
  2. Navegue até a opção com/ubuntu/geoip
  3. Defina o valor de geoip-url para nada "" .

ou

$ gsettings set com.ubuntu.geoip geoip-url ""

# check success    
$ gsettings list-recursively | grep geoip
com.ubuntu.geoip geoip-url ''

Concluído. Dias felizes, sem mais conexões geoip.

* Isenção de responsabilidade: não sei se há algum efeito negativo de desativar as conexões do provedor de geoip da maneira descrita acima.

** Isso só pode ser aplicado a 12.10

Escopos

Um escopo é essencialmente um provedor de dados. Exemplo, abra o seu traço, depois clique no ícone de vídeo ( Super + v ) e procure por um vídeo. Se você tiver um escopo de vídeo instalado, você verá uma seção "Vídeos on-line" nos resultados exibidos. Esses resultados são do seu escopo de vídeo! O escopo do vídeo consultou seu provedor de dados de vídeo e retornou vídeos relevantes para sua pesquisa.

Você pode ter outros escopos, por exemplo música ( super + m ), fotos, amazon, ebay, etc.

Um escopo é usado com uma lente .

Para mais informações: O que exatamente é uma lente e Qual é a diferença entre uma lente & amp; escopo .

Para verificar quais escopos e lentes estão atualmente instalados, você pode usar dpkg com grep :

  • Quais escopos estão instalados? %código%
  • Quais lentes estão instaladas? %código%

Exemplo:

$ dpkg -l | grep lens
ii  unity-lens-applications    5.12.0-0ubuntu1    Application lens for unity
ii  unity-lens-files           5.10.0-0ubuntu1    File lens for unity

Para ver quais escopos e lentes você pode instalar , pesquise no Centro de Software para Unidades de Lente & amp; Escopo da unidade, ou use o apt-get:

$ apt-get install unity-lens-<Hit Tab Twice For Auto Complete>
unity-lens-applications  unity-lens-files         
unity-lens-music         unity-lens-wikipedia     
unity-lens-askubuntu     unity-lens-gwibber       
unity-lens-video         

$ apt-get install unity-scope-<Hit Tab Twice For Auto Complete>
unity-scope-musicstores   unity-scope-video-remote

Remoção de escopos

Você pode remover escopos sem problemas, afinal, eles são apenas provedores de dados.

sudo apt-get remove unity-scope-video 

Eu removi o escopo do vídeo e não tenho mais dpkg -l | grep scope conexões. Não consigo pesquisar vídeos on-line no painel, mas nunca usei esse recurso de qualquer maneira.

Escopos em 12,10

12.10 introduz uma opção para desabilitar conexões de rede ao pesquisar no painel. Para desativar, vá para Configurações do sistema & gt; Privacidade & gt; Resultados de pesquisa e desative a opção "Ao pesquisar no Dash: inclua resultados de pesquisa on-line".

Isso não desativa as conexões geoip, que não fazem parte do traço.

Agora há um aviso legal sobre essa coleta de dados. Você encontrará um link para ele no canto inferior direito do painel. Eu acho que vou postar o aviso aqui na íntegra para a posteridade (veja a seção de notas) e aqui está a parte que eu mais amo:

  

A Canonical pode alterar este aviso legal de tempos em tempos e   Exclusivo critério da Canonical. Por favor, verifique esta página de vez em quando   para quaisquer alterações a este aviso legal, pois não seremos capazes de notificar   você diretamente.

Notas sobre a atualização para 12.10

Na atualização para o 12.10 eu encontrei um novo escopo instalado dpkg -l | grep lens e várias novas lentes, uma das quais eu acho que acionou a introdução da opção de desabilitar conexões: PID/python .

$ dpkg -l | grep scope
ii  unity-scope-gdocs  

$ dpkg -l | grep lens
ii  unity-lens-applications     ...     Application lens for unity
ii  unity-lens-files            ...     File lens for unity
ii  unity-lens-gwibber          ...     Gwibber Lens for unity
ii  unity-lens-photos           ...     Unity Photos Lens
ii  unity-lens-shopping         ...     Shopping lens for unity

Você pode querer desinstalar alguns deles - a lente de compra para começar [revira os olhos].

Pesquisando no painel - Aviso legal - 21 de outubro de 2012

  

Pesquisando no travessão - Aviso legal

     

Esta função de pesquisa é fornecida pela Canonical Group Limited   (Canônico). Este aviso legal se aplica à busca no painel e   incorpora os termos da legal da Canonical   aviso (e política de privacidade).

     

Coleta e uso de dados

     

Quando você insere um termo de pesquisa no traço, o Ubuntu pesquisará   Computador Ubuntu e irá gravar os termos de pesquisa localmente.

     

A menos que você tenha desativado (consulte a seção "Pesquisa on-line" abaixo),   também enviará as teclas pressionadas como um termo de pesquisa para   productsearch.ubuntu.com e terceiros selecionados para que possamos   complementar seus resultados de pesquisa com resultados de pesquisa on-line de tais   terceiros, incluindo: Facebook, Twitter, BBC e Amazon. Canônico   e esses terceiros selecionados coletarão seus termos de pesquisa e   use-os para fornecer resultados de pesquisa durante o uso do Ubuntu.

     

Ao pesquisar no traço, você concorda com:

     
  • a coleta e uso de seus termos de pesquisa e endereço IP dessa maneira; e
  •   
  • o armazenamento de seus termos de pesquisa e endereço IP pela Canonical e por terceiros selecionados (se aplicável).
  •   

A Canonical somente usará seus termos de pesquisa e endereço IP de acordo   com este aviso legal e nossa privacidade   política . Por favor, veja nosso    política de privacidade para   mais informações sobre como a Canonical protege seu   em formação. Para obter informações sobre como nossos terceiros selecionados podem usar   suas informações, consulte suas políticas de privacidade.

     

Pesquisa on-line

     

Você pode restringir seu traço para que não enviemos pesquisas para terceiros   partes e você não recebe resultados de pesquisa on-line. Para fazer isso, vá para   painel Privacidade e ative a opção "Incluir resultados de pesquisa on-line"   opção para desligar. O painel Privacidade pode ser encontrado nas configurações do seu sistema   ou através de uma pesquisa de traço. Para uma lista atual de nosso terceiro selecionado   partes, consulte www.ubuntu.com/privacypolicy/thirdparties.

     

Alterações

     

Embora a maioria das mudanças provavelmente seja pequena, a Canonical pode mudar   este aviso legal de tempos em tempos, e na exclusiva permissão da Canonical   critério. Por favor, verifique esta página de vez em quando para quaisquer alterações   a este aviso legal, pois não poderemos notificá-lo diretamente.

     

Como nos contatar

     

Envie perguntas ou comentários sobre a pesquisa no painel ou   este aviso legal entrando em contato conosco no seguinte endereço:   Group Ltd, 5º andar, Edifício Blue Fin, 110 Southwark Street, Londres,   Inglaterra, SE1 0SU.

Serviço de Login Remoto

Quando o LightDM inicia, ele executa unuty-scope-gdocs para garantir que o serviço exista e seja utilizável antes de solicitar que o usuário interaja com ele. Para desabilitar esse recurso (e acesso de armazenamento de perfil de login remoto em geral), você pode editar unity-lens-shopping e remover a entrada uccs.landscape.canonical.com da lista de servidores no grupo /etc/remote-login-service.conf . O original parece:

[Remote Login Service]
Servers=Canonical

[Server Canonical]
Name=Remote Login
URI=https://uccs.landscape.canonical.com/

A versão editada deve se parecer com:

[Remote Login Service]
Servers=

[Server Canonical]
Name=Remote Login
URI=https://uccs.landscape.canonical.com/
    
por Gerard Roche 02.06.2012 / 08:38
6

As conexões para alkes.canonical.co:http podem ser as lentes de vídeo e música conectadas à Internet. Você pode tentar removê-los para ver:

Você pode desinstalar essas lentes com o seguinte:

sudo apt-get remove unity-lens-music unity-lens-video

Como alternativa, você pode usar este comando para remover os pacotes e todas as dependências não utilizadas associadas a eles:

sudo apt-get autoremove unity-lens-music unity-lens-video

Uma terceira opção para tentar usuários de 12,10 é desativar a capacidade do Dash de se conectar à Internet. Isso é feito indo para os sistemas do sistema & gt; Central de Privacidade e definindo a opção de conectividade com a Internet como Desligada.

A conexão da amoreira é como outras respostas indicam, o pacote geoip, que o link fornecido explica.

    
por Greg 28.12.2012 / 15:00
4

Parece que eles estão associados à configuração do fuso horário e à pesquisa de vídeos on-line, pesquisando algo no inicializador e clicando no botão "vídeo" para pesquisar vídeos on-line.

De acordo com um relatório de bug, parece que não há planos para remover essas conexões, mesmo se você não precisar / usá-las: link

    
por ScottKu 11.05.2012 / 22:58
4
  1. Você não deve desinstalar o python, pois muitos programas do Ubuntu dependem dele.

  2. Já foram respondidas aqui .

  3. Eu não sei.

  4. Não acredito que o Zeitgeist envie informações pessoais identificáveis.

por ThiagoPonte 28.12.2012 / 14:35
0

Existe uma "solução rápida" para a maior parte ... Um utilitário que o livra de zeitgeist e whoopsie e restringe o tráfego geo-ip sem quebrar nada. Além disso, fornece alguns hardening básico contra ataques externos e desativa o encaminhamento de IP. Consulte o link ou obtenha o código de link . É um script de shell simples, então não é como se você estivesse baixando um executável aleatório. Você pode ler e modificar como achar melhor.

    
por Lamar Spells 16.04.2013 / 21:00