Страница 1 из 2

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 08 янв 2023, 21:47
Kurum
Ищу какое-то простое и безопасное решение для использования сбера с его новыми сертификатами. Поскольку устанавливать сертификаты на основной браузер не хочу, подумываю об установке браузера Atom со встроенными сертификатами. Собственно к атому также доверия никакого, запуск планирую в изолированной среде Firejail. Как думаете, стоит ли идти таким путём? Если да, то какие лучше использовать конфигурации для Firejail?

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 08 янв 2023, 21:55
slant
Kurum писал(а):
08 янв 2023, 21:47
Ищу какое-то простое и безопасное решение для использования сбера с его новыми сертификатами.
Виртуальная машина с отдельной системой. Самое простое, (виртуалку поставить через GUI - ничего сложного, хоть virtualbox, хоть qemu-kvm + virt-manager) и максимально безопасное.

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 08 янв 2023, 22:18
Kurum
Эм... Ну виртуалка - это долго загружать каждый раз. Неужели Firejail'a для изоляции не достаточно?

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 09 янв 2023, 00:06
slant
Kurum писал(а):
08 янв 2023, 22:18
Неужели Firejail'a для изоляции не достаточно?
Это смотря кому. Вопрос личной паранойи.
Можно вообще просто в основном броузере отдельный профиль завести, туда сертификат поставить, и не заморачиваться.

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 09 янв 2023, 08:59
WWolf
В чем проблема сертификаты то поставить? Делов на две минуты с чтением мануала

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 09 янв 2023, 10:09
rogoznik
WWolf писал(а):
09 янв 2023, 08:59
В чем проблема сертификаты то поставить?
Ты что низя! Неизвестный же центр сертификации! А вдруг МИТМ!

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 09 янв 2023, 10:43
stasAiver
Kurum, когда понадобилось, создал отдельный профиль, никаких проблем...
Хотя на двух других машинах поставил *.pem от сбербанка на основной - FF, всё робит. Можно легко удалить.
Тут вопрос - какие задачи необходимы, ну и личную паранойю никто не отменял.

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 10 янв 2023, 00:05
Kurum
В общем, решил свой вопрос использованием фаерфокса с Firejail. Оба сертификата скачены в рабочий каталог изолированного браузера в Загрузках. Вроде удобно.
firejail --private=/home/name/Загрузки/name firefox --no-remote
Естественно создан ярлык на изолированнную версию браузера в главном меню.

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 10 янв 2023, 11:29
Дмитрий
А если создать отдельную пользовательскую учётку в системе и под неё поставить скажем яндекс браузер... это достаточная мера предосторожности для основной учётки в системе?

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 10 янв 2023, 14:23
slant
Дмитрий писал(а):
10 янв 2023, 11:29
это достаточная мера предосторожности для основной учётки в системе?
Достаточная - для чего?

Такая постановка вопроса, это как "А свитер достаточно одевать?". На полюсе - нет, а в Африке - излишне. :)

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 10 янв 2023, 14:34
Дмитрий
slant писал(а):
10 янв 2023, 14:23
Дмитрий писал(а):
10 янв 2023, 11:29
это достаточная мера предосторожности для основной учётки в системе?
Достаточная - для чего?

Такая постановка вопроса, это как "А свитер достаточно одевать?". На полюсе - нет, а в Африке - излишне. :)
Дак я же писал "для основной учётки в системе?"... если буквализмом и снобизмом не страдать... очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 10 янв 2023, 16:24
slant
Дмитрий писал(а):
10 янв 2023, 14:34
если буквализмом и снобизмом не страдать...
А если не страдать фигней и паранойей, этот вопрос вообще не возникнет.
Дмитрий писал(а):
10 янв 2023, 14:34
очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...
Очевидно, что сертификат - не является исполняемым кодом, потому изолировать его "просто чтобы было" не имеет никакого смысла. Сертификат - это, грубо говоря, ключ к шифру. Как пароль. И все.

Изоляция сертификата имеет смысл, если вы боитесь что его сопрут. Что бессмысленно для сертификата открытого ключа (который и ставится в броузер) - это собственную цифровую подпись защищать надо, если она у вас есть. Или если вы боитесь кому-то показывать, что сертификат у вас есть вообще (т.е. вы создаете себе "альтернативную личность" для работы с этими ресурсами).

Потому и возникает вопрос "достаточно для чего?". Т.к. в зависимости от того, чего именно вы боитесь, и подход к "защите" разный.

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 10 янв 2023, 20:42
Kurum
Ладно, видимо, все опасения по поводу корневого сертификата беспочвены.
А советы с вируальной машиной, видимо, были сарказмом.

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 10 янв 2023, 21:27
rogoznik
О, думать начал :-D

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 11 янв 2023, 11:42
Дмитрий
slant писал(а):
10 янв 2023, 16:24
Дмитрий писал(а):
10 янв 2023, 14:34
если буквализмом и снобизмом не страдать...
А если не страдать фигней и паранойей, этот вопрос вообще не возникнет.
Дмитрий писал(а):
10 янв 2023, 14:34
очевидно что вопрос о изолированности сертификата от основной учётной записи в ситеме... ну или наоборот изолированности основной учётки от левого сертефиката...
Очевидно, что сертификат - не является исполняемым кодом, потому изолировать его "просто чтобы было" не имеет никакого смысла. Сертификат - это, грубо говоря, ключ к шифру. Как пароль. И все.

Изоляция сертификата имеет смысл, если вы боитесь что его сопрут. Что бессмысленно для сертификата открытого ключа (который и ставится в броузер) - это собственную цифровую подпись защищать надо, если она у вас есть. Или если вы боитесь кому-то показывать, что сертификат у вас есть вообще (т.е. вы создаете себе "альтернативную личность" для работы с этими ресурсами).

Потому и возникает вопрос "достаточно для чего?". Т.к. в зависимости от того, чего именно вы боитесь, и подход к "защите" разный.


Ошибаетесь. Суть в том что вместе с этим сертификатом у вас появится новый доверенный центр обработки сертификатов... и тут вопрос насколько вы лично довереяте этому центру сертификации, т. к. он получает возможность без предупреждение подменять сертификаты других ресурсов и таким образом получать доступ к вашему шифрованому трафику... и нет, я не доверяю российскому сервису сертификации.

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 11 янв 2023, 12:56
WWolf
Дмитрий писал(а):
11 янв 2023, 11:42
я не доверяю российскому сервису сертификации
а всем остальным да? :-D

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 11 янв 2023, 12:57
madesta
Дмитрий писал(а):
11 янв 2023, 11:42
я не доверяю российскому сервису сертификации.
Полагал, что тема уже была раскрыта (сообщение). А сейчас какой вопрос обсуждается: доверяю или не доверяю сертификату?

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 11 янв 2023, 13:06
Дмитрий
WWolf писал(а):
11 янв 2023, 12:56
Дмитрий писал(а):
11 янв 2023, 11:42
я не доверяю российскому сервису сертификации
а всем остальным да? :-D
Относительно российского несколько больше
madesta писал(а):
11 янв 2023, 12:57
Дмитрий писал(а):
11 янв 2023, 11:42
я не доверяю российскому сервису сертификации.
Полагал, что тема уже была раскрыта (сообщение). А сейчас какой вопрос обсуждается: доверяю или не доверяю сертификату?
Обсуждается непосредственно сопряжённый вопрос о доверии только не сертификату, а российскому сервису сертификации.

Хотя на обсуждение этого вопроса тема опустилась от моего вопроса Браузер Atom через Firejail + Wine для сбера? (Пост Дмитрий #129231) о состоятельности альтернативного метода изолировать взаимодействие с этим сервисом сертификации... так что если нить беседы потеряна, скромно повторюсь, вопрос по прежнему актуален.

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 11 янв 2023, 13:27
rogoznik
Дмитрий писал(а):
11 янв 2023, 13:06
Относительно российского несколько больше
Хотелось бы услышать аргументы на которых основано доверие?

Браузер Atom через Firejail + Wine для сбера?

Добавлено: 11 янв 2023, 13:41
Сотрудник
Не по теме
А я вообще никому не доверяю, даже себе :blink2: