Браузер Atom через Firejail + Wine для сбера?

Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
Аватара пользователя

Автор темы
Kurum
Сообщения: 490
Зарегистрирован: 16 окт 2017, 21:32
Решено: 2
Благодарил (а): 193 раза
Поблагодарили: 36 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#1

08 янв 2023, 21:47

Ищу какое-то простое и безопасное решение для использования сбера с его новыми сертификатами. Поскольку устанавливать сертификаты на основной браузер не хочу, подумываю об установке браузера Atom со встроенными сертификатами. Собственно к атому также доверия никакого, запуск планирую в изолированной среде Firejail. Как думаете, стоит ли идти таким путём? Если да, то какие лучше использовать конфигурации для Firejail?
Linux - это свобода... :tux:
Текущая:
KDE Neon 5.2x
Предыдущая:
Linux Mint 19.1 Cinnamon
Железо:
Intel Core i3-6100 CPU @ 3.7 ГГц x2, 16Гб ОЗУ

Аватара пользователя

slant
Сообщения: 4532
Зарегистрирован: 21 июн 2017, 18:09
Решено: 100
Благодарил (а): 51 раз
Поблагодарили: 2003 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#2

08 янв 2023, 21:55

Kurum писал(а):
08 янв 2023, 21:47
Ищу какое-то простое и безопасное решение для использования сбера с его новыми сертификатами.
Виртуальная машина с отдельной системой. Самое простое, (виртуалку поставить через GUI - ничего сложного, хоть virtualbox, хоть qemu-kvm + virt-manager) и максимально безопасное.

Аватара пользователя

Автор темы
Kurum
Сообщения: 490
Зарегистрирован: 16 окт 2017, 21:32
Решено: 2
Благодарил (а): 193 раза
Поблагодарили: 36 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#3

08 янв 2023, 22:18

Эм... Ну виртуалка - это долго загружать каждый раз. Неужели Firejail'a для изоляции не достаточно?
Linux - это свобода... :tux:
Текущая:
KDE Neon 5.2x
Предыдущая:
Linux Mint 19.1 Cinnamon
Железо:
Intel Core i3-6100 CPU @ 3.7 ГГц x2, 16Гб ОЗУ

Аватара пользователя

slant
Сообщения: 4532
Зарегистрирован: 21 июн 2017, 18:09
Решено: 100
Благодарил (а): 51 раз
Поблагодарили: 2003 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#4

09 янв 2023, 00:06

Kurum писал(а):
08 янв 2023, 22:18
Неужели Firejail'a для изоляции не достаточно?
Это смотря кому. Вопрос личной паранойи.
Можно вообще просто в основном броузере отдельный профиль завести, туда сертификат поставить, и не заморачиваться.

Аватара пользователя

WWolf
Сообщения: 3910
Зарегистрирован: 14 фев 2018, 00:51
Решено: 32
Откуда: Краснодар
Благодарил (а): 1689 раз
Поблагодарили: 1214 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#5

09 янв 2023, 08:59

В чем проблема сертификаты то поставить? Делов на две минуты с чтением мануала

Аватара пользователя

rogoznik
Сообщения: 10075
Зарегистрирован: 27 июн 2017, 13:36
Решено: 131
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1965 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#6

09 янв 2023, 10:09

WWolf писал(а):
09 янв 2023, 08:59
В чем проблема сертификаты то поставить?
Ты что низя! Неизвестный же центр сертификации! А вдруг МИТМ!
ИзображениеИзображение

Аватара пользователя

stasAiver
Сообщения: 137
Зарегистрирован: 21 фев 2019, 17:28
Откуда: Обираловка
Благодарил (а): 259 раз
Поблагодарили: 43 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#7

09 янв 2023, 10:43

Kurum, когда понадобилось, создал отдельный профиль, никаких проблем...
Хотя на двух других машинах поставил *.pem от сбербанка на основной - FF, всё робит. Можно легко удалить.
Тут вопрос - какие задачи необходимы, ну и личную паранойю никто не отменял.
Изображение

Аватара пользователя

Автор темы
Kurum
Сообщения: 490
Зарегистрирован: 16 окт 2017, 21:32
Решено: 2
Благодарил (а): 193 раза
Поблагодарили: 36 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#8

10 янв 2023, 00:05

В общем, решил свой вопрос использованием фаерфокса с Firejail. Оба сертификата скачены в рабочий каталог изолированного браузера в Загрузках. Вроде удобно.
firejail --private=/home/name/Загрузки/name firefox --no-remote
Естественно создан ярлык на изолированнную версию браузера в главном меню.
Linux - это свобода... :tux:
Текущая:
KDE Neon 5.2x
Предыдущая:
Linux Mint 19.1 Cinnamon
Железо:
Intel Core i3-6100 CPU @ 3.7 ГГц x2, 16Гб ОЗУ

Аватара пользователя

Дмитрий
Сообщения: 203
Зарегистрирован: 02 дек 2016, 16:42
Решено: 1
Откуда: Россия
Благодарил (а): 14 раз
Поблагодарили: 32 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#9

10 янв 2023, 11:29

А если создать отдельную пользовательскую учётку в системе и под неё поставить скажем яндекс браузер... это достаточная мера предосторожности для основной учётки в системе?

Аватара пользователя

slant
Сообщения: 4532
Зарегистрирован: 21 июн 2017, 18:09
Решено: 100
Благодарил (а): 51 раз
Поблагодарили: 2003 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#10

10 янв 2023, 14:23

Дмитрий писал(а):
10 янв 2023, 11:29
это достаточная мера предосторожности для основной учётки в системе?
Достаточная - для чего?

Такая постановка вопроса, это как "А свитер достаточно одевать?". На полюсе - нет, а в Африке - излишне. :)

Аватара пользователя

Дмитрий
Сообщения: 203
Зарегистрирован: 02 дек 2016, 16:42
Решено: 1
Откуда: Россия
Благодарил (а): 14 раз
Поблагодарили: 32 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#11

10 янв 2023, 14:34

slant писал(а):
10 янв 2023, 14:23
Дмитрий писал(а):
10 янв 2023, 11:29
это достаточная мера предосторожности для основной учётки в системе?
Достаточная - для чего?

Такая постановка вопроса, это как "А свитер достаточно одевать?". На полюсе - нет, а в Африке - излишне. :)
Дак я же писал "для основной учётки в системе?"... если буквализмом и снобизмом не страдать... очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...

Аватара пользователя

slant
Сообщения: 4532
Зарегистрирован: 21 июн 2017, 18:09
Решено: 100
Благодарил (а): 51 раз
Поблагодарили: 2003 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#12

10 янв 2023, 16:24

Дмитрий писал(а):
10 янв 2023, 14:34
если буквализмом и снобизмом не страдать...
А если не страдать фигней и паранойей, этот вопрос вообще не возникнет.
Дмитрий писал(а):
10 янв 2023, 14:34
очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...
Очевидно, что сертификат - не является исполняемым кодом, потому изолировать его "просто чтобы было" не имеет никакого смысла. Сертификат - это, грубо говоря, ключ к шифру. Как пароль. И все.

Изоляция сертификата имеет смысл, если вы боитесь что его сопрут. Что бессмысленно для сертификата открытого ключа (который и ставится в броузер) - это собственную цифровую подпись защищать надо, если она у вас есть. Или если вы боитесь кому-то показывать, что сертификат у вас есть вообще (т.е. вы создаете себе "альтернативную личность" для работы с этими ресурсами).

Потому и возникает вопрос "достаточно для чего?". Т.к. в зависимости от того, чего именно вы боитесь, и подход к "защите" разный.

Аватара пользователя

Автор темы
Kurum
Сообщения: 490
Зарегистрирован: 16 окт 2017, 21:32
Решено: 2
Благодарил (а): 193 раза
Поблагодарили: 36 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#13

10 янв 2023, 20:42

Ладно, видимо, все опасения по поводу корневого сертификата беспочвены.
А советы с вируальной машиной, видимо, были сарказмом.
Linux - это свобода... :tux:
Текущая:
KDE Neon 5.2x
Предыдущая:
Linux Mint 19.1 Cinnamon
Железо:
Intel Core i3-6100 CPU @ 3.7 ГГц x2, 16Гб ОЗУ

Аватара пользователя

rogoznik
Сообщения: 10075
Зарегистрирован: 27 июн 2017, 13:36
Решено: 131
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1965 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#14

10 янв 2023, 21:27

О, думать начал :-D
ИзображениеИзображение

Аватара пользователя

Дмитрий
Сообщения: 203
Зарегистрирован: 02 дек 2016, 16:42
Решено: 1
Откуда: Россия
Благодарил (а): 14 раз
Поблагодарили: 32 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#15

11 янв 2023, 11:42

slant писал(а):
10 янв 2023, 16:24
Дмитрий писал(а):
10 янв 2023, 14:34
если буквализмом и снобизмом не страдать...
А если не страдать фигней и паранойей, этот вопрос вообще не возникнет.
Дмитрий писал(а):
10 янв 2023, 14:34
очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...
Очевидно, что сертификат - не является исполняемым кодом, потому изолировать его "просто чтобы было" не имеет никакого смысла. Сертификат - это, грубо говоря, ключ к шифру. Как пароль. И все.

Изоляция сертификата имеет смысл, если вы боитесь что его сопрут. Что бессмысленно для сертификата открытого ключа (который и ставится в броузер) - это собственную цифровую подпись защищать надо, если она у вас есть. Или если вы боитесь кому-то показывать, что сертификат у вас есть вообще (т.е. вы создаете себе "альтернативную личность" для работы с этими ресурсами).

Потому и возникает вопрос "достаточно для чего?". Т.к. в зависимости от того, чего именно вы боитесь, и подход к "защите" разный.


Ошибаетесь. Суть в том что вместе с этим сертификатом у вас появится новый доверенный центр обработки сертификатов... и тут вопрос насколько вы лично довереяте этому центру сертификации, т. к. он получает возможность без предупреждение подменять сертификаты других ресурсов и таким образом получать доступ к вашему шифрованому трафику... и нет, я не доверяю российскому сервису сертификации.

Аватара пользователя

WWolf
Сообщения: 3910
Зарегистрирован: 14 фев 2018, 00:51
Решено: 32
Откуда: Краснодар
Благодарил (а): 1689 раз
Поблагодарили: 1214 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#16

11 янв 2023, 12:56

Дмитрий писал(а):
11 янв 2023, 11:42
я не доверяю российскому сервису сертификации
а всем остальным да? :-D

Аватара пользователя

madesta
Сообщения: 2044
Зарегистрирован: 11 июн 2017, 21:47
Решено: 30
Откуда: BY
Благодарил (а): 79 раз
Поблагодарили: 438 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#17

11 янв 2023, 12:57

Дмитрий писал(а):
11 янв 2023, 11:42
я не доверяю российскому сервису сертификации.
Полагал, что тема уже была раскрыта (сообщение). А сейчас какой вопрос обсуждается: доверяю или не доверяю сертификату?

Аватара пользователя

Дмитрий
Сообщения: 203
Зарегистрирован: 02 дек 2016, 16:42
Решено: 1
Откуда: Россия
Благодарил (а): 14 раз
Поблагодарили: 32 раза
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#18

11 янв 2023, 13:06

WWolf писал(а):
11 янв 2023, 12:56
Дмитрий писал(а):
11 янв 2023, 11:42
я не доверяю российскому сервису сертификации
а всем остальным да? :-D
Относительно российского несколько больше
madesta писал(а):
11 янв 2023, 12:57
Дмитрий писал(а):
11 янв 2023, 11:42
я не доверяю российскому сервису сертификации.
Полагал, что тема уже была раскрыта (сообщение). А сейчас какой вопрос обсуждается: доверяю или не доверяю сертификату?
Обсуждается непосредственно сопряжённый вопрос о доверии только не сертификату, а российскому сервису сертификации.

Хотя на обсуждение этого вопроса тема опустилась от моего вопроса Браузер Atom через Firejail + Wine для сбера? (Пост Дмитрий #129231) о состоятельности альтернативного метода изолировать взаимодействие с этим сервисом сертификации... так что если нить беседы потеряна, скромно повторюсь, вопрос по прежнему актуален.

Аватара пользователя

rogoznik
Сообщения: 10075
Зарегистрирован: 27 июн 2017, 13:36
Решено: 131
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1965 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#19

11 янв 2023, 13:27

Дмитрий писал(а):
11 янв 2023, 13:06
Относительно российского несколько больше
Хотелось бы услышать аргументы на которых основано доверие?
ИзображениеИзображение

no avatar

Сотрудник
Сообщения: 285
Зарегистрирован: 22 янв 2020, 09:04
Решено: 2
Благодарил (а): 5 раз
Поблагодарили: 79 раз
Контактная информация:

Браузер Atom через Firejail + Wine для сбера?

#20

11 янв 2023, 13:41

Не по теме
А я вообще никому не доверяю, даже себе :blink2:

Ответить

Вернуться в «Безопасность»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей