O que o Firefox faz ao "procurar vírus" após o download?

24

Não importa o fato de o Firefox ser um navegador e não uma ferramenta de antivírus, mas o que exatamente ele faz após um download? Mesmo em sistemas que possuem um AV atualizado, isso gera uma pausa de vários segundos após o download (onde não consigo abrir o arquivo no gerenciador de DL) e não tenho idéia do que o FF pode estar tentando lá.

Eu sei que posso desligá-lo (usando FF apenas no trabalho de qualquer maneira), mas estou pensando. Eu posso pensar em algumas coisas aqui o que pode ser:

  1. O FF em si é um scanner AV e carrega assinaturas em segundo plano e outros enfeites. Parece altamente improvável e não precisa de dezenas de segundos para 20 arquivos KiB.
  2. O FF tenta conversar com o AV instalado para remover o arquivo. Parece desnecessário, pois a maioria dos programas antivírus oferece proteção em tempo real e, portanto, já detectou um vírus e também porque o FF faz isso em sistemas sem o AV instalado também.
  3. O FF carrega o arquivo em algum verificador de vírus online. Improvável e estúpido.
  4. O FF instrui um verificador de vírus on-line para baixar e verificar o arquivo. Improvável e seria um bom alvo para o serviço DoSing.
  5. O FF gera um hash do arquivo e o envia para algum lugar (presumivelmente o Google) para verificar. Eles então respondem com "Whoa, esse hash é totalmente um vírus" ou "Não, esse MD5 não parece muito vírus-y para mim".

Estou ficando sem ideias melhores. Alguém tem uma pista?

Joey
fonte
3
verifique resposta # 2 e você pode ter um vencedor :)

Respostas:

18

O que os Mozilla Guys têm a dizer :

Software antivírus

O Firefox se integra de maneira elegante ao seu software antivírus. Quando você baixa um arquivo, o programa antivírus do seu computador o verifica automaticamente para protegê-lo contra vírus e outros malwares, que poderiam atacar o seu computador.

Portanto, sua suposição no número 2 estava correta. Notei que também faz isso em computadores sem um antivírus como você mencionou, acho que é porque ele está procurando um antivírus instalado a cada vez.

Se você não deseja desativá-lo, about:configmodifique browser.download.manager.scanWhenDone e defina-o como false.

John T
fonte
1
Ai. Um comportamento um pouco mais inteligente teria sido bom, eu acho.
Joey
Acordado. Qualquer antivírus que eu já usei tem proteção em tempo real, então eu sempre o desabilito.
John T
4
A proteção em tempo real geralmente não faz a verificação completa que uma verificação em tempo de download, caso contrário, o impacto no desempenho seria ainda pior do que a proteção em tempo real.
22990 bobince
1
bobince: Deve pelo menos fazer uma varredura quando você tentar executar o programa baixado. Se não der, bem, então um scanner em tempo real não será muito bom, eu acho.
214 Joey