Страница 1 из 2
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 08 янв 2023, 21:47
Kurum
Ищу какое-то простое и безопасное решение для использования сбера с его новыми сертификатами. Поскольку устанавливать сертификаты на основной браузер не хочу, подумываю об установке браузера Atom со встроенными сертификатами. Собственно к атому также доверия никакого, запуск планирую в изолированной среде Firejail. Как думаете, стоит ли идти таким путём? Если да, то какие лучше использовать конфигурации для Firejail?
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 08 янв 2023, 21:55
slant
Kurum писал(а): ↑08 янв 2023, 21:47
Ищу какое-то простое и безопасное решение для использования сбера с его новыми сертификатами.
Виртуальная машина с отдельной системой. Самое простое, (виртуалку поставить через GUI - ничего сложного, хоть virtualbox, хоть qemu-kvm + virt-manager) и максимально безопасное.
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 08 янв 2023, 22:18
Kurum
Эм... Ну виртуалка - это долго загружать каждый раз. Неужели Firejail'a для изоляции не достаточно?
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 09 янв 2023, 00:06
slant
Kurum писал(а): ↑08 янв 2023, 22:18
Неужели Firejail'a для изоляции не достаточно?
Это смотря кому. Вопрос личной паранойи.
Можно вообще просто в основном броузере отдельный профиль завести, туда сертификат поставить, и не заморачиваться.
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 09 янв 2023, 08:59
WWolf
В чем проблема сертификаты то поставить? Делов на две минуты с чтением мануала
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 09 янв 2023, 10:09
rogoznik
WWolf писал(а): ↑09 янв 2023, 08:59
В чем проблема сертификаты то поставить?
Ты что низя! Неизвестный же центр сертификации! А вдруг МИТМ!
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 09 янв 2023, 10:43
stasAiver
Kurum, когда понадобилось, создал отдельный профиль, никаких проблем...
Хотя на двух других машинах поставил *.pem от сбербанка на основной - FF, всё робит. Можно легко удалить.
Тут вопрос - какие задачи необходимы, ну и личную паранойю никто не отменял.
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 10 янв 2023, 00:05
Kurum
В общем, решил свой вопрос использованием фаерфокса с Firejail. Оба сертификата скачены в рабочий каталог изолированного браузера в Загрузках. Вроде удобно.
firejail --private=/home/name/Загрузки/name firefox --no-remote
Естественно создан ярлык на изолированнную версию браузера в главном меню.
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 10 янв 2023, 11:29
Дмитрий
А если создать отдельную пользовательскую учётку в системе и под неё поставить скажем яндекс браузер... это достаточная мера предосторожности для основной учётки в системе?
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 10 янв 2023, 14:23
slant
Дмитрий писал(а): ↑10 янв 2023, 11:29
это достаточная мера предосторожности для основной учётки в системе?
Достаточная - для чего?
Такая постановка вопроса, это как "А свитер достаточно одевать?". На полюсе - нет, а в Африке - излишне.

Браузер Atom через Firejail + Wine для сбера?
Добавлено: 10 янв 2023, 14:34
Дмитрий
slant писал(а): ↑10 янв 2023, 14:23
Дмитрий писал(а): ↑10 янв 2023, 11:29
это достаточная мера предосторожности для основной учётки в системе?
Достаточная - для чего?
Такая постановка вопроса, это как "А свитер достаточно одевать?". На полюсе - нет, а в Африке - излишне.
Дак я же писал "для основной учётки в системе?"... если буквализмом и снобизмом не страдать... очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 10 янв 2023, 16:24
slant
Дмитрий писал(а): ↑10 янв 2023, 14:34
если буквализмом и снобизмом не страдать...
А если не страдать фигней и паранойей, этот вопрос вообще не возникнет.
Дмитрий писал(а): ↑10 янв 2023, 14:34
очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...
Очевидно, что сертификат - не является исполняемым кодом, потому изолировать его "просто чтобы было" не имеет никакого смысла. Сертификат - это, грубо говоря, ключ к шифру. Как пароль. И все.
Изоляция сертификата имеет смысл, если вы боитесь что его сопрут. Что бессмысленно для сертификата открытого ключа (который и ставится в броузер) - это собственную цифровую подпись защищать надо, если она у вас есть. Или если вы боитесь кому-то показывать, что сертификат у вас есть вообще (т.е. вы создаете себе "альтернативную личность" для работы с этими ресурсами).
Потому и возникает вопрос "достаточно для чего?". Т.к. в зависимости от того, чего именно вы боитесь, и подход к "защите" разный.
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 10 янв 2023, 20:42
Kurum
Ладно, видимо, все опасения по поводу корневого сертификата беспочвены.
А советы с вируальной машиной, видимо, были сарказмом.
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 10 янв 2023, 21:27
rogoznik
О, думать начал

Браузер Atom через Firejail + Wine для сбера?
Добавлено: 11 янв 2023, 11:42
Дмитрий
slant писал(а): ↑10 янв 2023, 16:24
Дмитрий писал(а): ↑10 янв 2023, 14:34
если буквализмом и снобизмом не страдать...
А если не страдать фигней и паранойей, этот вопрос вообще не возникнет.
Дмитрий писал(а): ↑10 янв 2023, 14:34
очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...
Очевидно, что сертификат - не является исполняемым кодом, потому изолировать его "просто чтобы было" не имеет никакого смысла. Сертификат - это, грубо говоря, ключ к шифру. Как пароль. И все.
Изоляция сертификата имеет смысл, если вы боитесь что его сопрут. Что бессмысленно для сертификата открытого ключа (который и ставится в броузер) - это собственную цифровую подпись защищать надо, если она у вас есть. Или если вы боитесь кому-то показывать, что сертификат у вас есть вообще (т.е. вы создаете себе "альтернативную личность" для работы с этими ресурсами).
Потому и возникает вопрос "достаточно для чего?". Т.к. в зависимости от того, чего именно вы боитесь, и подход к "защите" разный.
Ошибаетесь. Суть в том что вместе с этим сертификатом у вас появится новый доверенный центр обработки сертификатов... и тут вопрос насколько вы лично довереяте этому центру сертификации, т. к. он получает возможность без предупреждение подменять сертификаты других ресурсов и таким образом получать доступ к вашему шифрованому трафику... и нет, я не доверяю российскому сервису сертификации.
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 11 янв 2023, 12:56
WWolf
Дмитрий писал(а): ↑11 янв 2023, 11:42
я не доверяю российскому сервису сертификации
а всем остальным да?

Браузер Atom через Firejail + Wine для сбера?
Добавлено: 11 янв 2023, 12:57
madesta
Дмитрий писал(а): ↑11 янв 2023, 11:42
я не доверяю российскому сервису сертификации.
Полагал, что тема уже была раскрыта (
сообщение). А сейчас какой вопрос обсуждается: доверяю или не доверяю сертификату?
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 11 янв 2023, 13:06
Дмитрий
WWolf писал(а): ↑11 янв 2023, 12:56
Дмитрий писал(а): ↑11 янв 2023, 11:42
я не доверяю российскому сервису сертификации
а всем остальным да?
Относительно российского несколько больше
madesta писал(а): ↑11 янв 2023, 12:57
Дмитрий писал(а): ↑11 янв 2023, 11:42
я не доверяю российскому сервису сертификации.
Полагал, что тема уже была раскрыта (
сообщение). А сейчас какой вопрос обсуждается: доверяю или не доверяю сертификату?
Обсуждается непосредственно сопряжённый вопрос о доверии только не сертификату, а российскому сервису сертификации.
Хотя на обсуждение этого вопроса тема опустилась от моего вопроса
Браузер Atom через Firejail + Wine для сбера? (Пост Дмитрий #129231) о состоятельности альтернативного метода изолировать взаимодействие с этим сервисом сертификации... так что если нить беседы потеряна, скромно повторюсь, вопрос по прежнему актуален.
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 11 янв 2023, 13:27
rogoznik
Дмитрий писал(а): ↑11 янв 2023, 13:06
Относительно российского несколько больше
Хотелось бы услышать аргументы на которых основано доверие?
Браузер Atom через Firejail + Wine для сбера?
Добавлено: 11 янв 2023, 13:41
Сотрудник
Не по теме
А я вообще никому не доверяю, даже себе