Ασφάλεια στον Firefox

...browsers, email, downloads, torrents, κλπ (όχι προβλήματα καρτών εδώ)

Συντονιστής: the_eye

Ασφάλεια στον Firefox

Δημοσίευσηαπό Alexandros » 08 Ιούλ 2012, 16:16

Διαβάζοντας αυτό εδώ:

The Definitive Guide For Securing Firefox « insanitybit - https://insanitybit.wordpress.com/2012/ ... g-firefox/

είδα ότι ήταν καλή ιδέα να χρησιμοποιήσω το apparmor:

"Ubuntu comes with a Firefox profile by default. It probably needs a bit of tweaking but if you follow the guide it’s easy to set up.

To set your apparmor profile to enforce simply enter:

# aa-enforce /etc/apparmor.d/usr.bin.firefox

Afterwords your Firefox will be held in a tight sandbox, which will prevent and contain exploits.
"

Μετά συζήτησα το θέμα με έναν από τους πληροφορικάριους της εταιρείας μου. Όσο έχω μιλήσει μαζί του, μου έχει φανεί τέρας γνώσεων αλλά αυτό δεν σημαίνει κάτι από μόνο του.

Θεώρησε επικίνδυνο το γεγονός ότι για να μπει αυτό το προφίλ στον FF το apparmor θέλει δικαιώματα root.

Μου είπε επίσης ότι θα ήταν πολύ ασφαλέστερο να τρέχω τον FF μέσω ενός χρήστη ο οποίος δεν θα έχει ούτως ή άλλως δικαιώματα root. Πώς μπορώ να το κάνω αυτό όμως(πώς θα φτιάξω ένα τέτοιο χρήστη δλδ αποκλειστικά για κάποιες εφαρμογές);

Επίσης υπάρχει τρόπος να τρέξω το apparmor χωρίς δικαιώματα root;
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό the_eye » 08 Ιούλ 2012, 17:53

Το apparmor είναι μια διαδικασία ασφάλειας και τρέχει μόνο με root. Θα ήταν ανασφαλές το αντίθετο.
Alexandros έγραψε:Επίσης υπάρχει τρόπος να τρέξω το apparmor χωρίς δικαιώματα root;

Όχι, είναι σαν να ζητάς να τρέξεις apg-get χωρίς root !

Ο χρήστης που ανήκει στους διαχειριστές στο Ubuntu δεν είναι ο root αλλά έχει δικαίωμα αναβάθμισης σε root.
Επομένως το να τρέχεις τον firefox με τον χρήστη σου ( ο οποίος ανήκει στους διαχειριστές) είναι μια χαρά ασφαλές.
Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i5-6500 CPU @ 3.20GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11724
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό Alexandros » 08 Ιούλ 2012, 21:15

Ευχαριστώ.

Σε αυτό το "δικαίωμα αναβάθμισης σε root" αναφερόταν και το θεωρούσε δυνητικά επικίνδυνο. Θα μπορούσα άραγε να φτιάξω ένα χρήστη που να μην το έχει;
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό Learner » 08 Ιούλ 2012, 22:05

Ο root λογαριασμός στο Ubuntu είναι απενεργοποιημένος και καλά κάνει και είναι. Μπορείς να φτιάξεις έναν νέο χρήστη ο οποίος θα είναι απλός χρήστης. Δεν θα έχει δικαιώματα administrator. Αλλά γιατί να φτιάξεις νέο χρήστη ; Ο FF δεν έχει δικαιώματα root , μόνο αν τον τρέξεις με gksudo .
Επίσης δεν κατάλαβα το σκεπτικό του πληροφορικάριου που αναφέρεις.. αν το ανέλυε λίγο περισσότερο ίσως...
Alexandros έγραψε:Θεώρησε επικίνδυνο το γεγονός ότι για να μπει αυτό το προφίλ στον FF το apparmor θέλει δικαιώματα root.

Το Apparmor είναι (ας το πούμε) μια σουίτα ασφαλείας του Ubuntu. Στην ουσία περιορίζει ή δεσμεύει την πρόσβαση σε διάφορα προγράμματα , αντί να το κάνει σε χρήστες.
Κώδικας: Επιλογή όλων
man apparmor
για περισσότερα.
Φυσικά και ένα τέτοιο πρόγραμμα θέλει δικαιώματα διαχειριστή για να αλλάξεις τις ρυθμίσεις του.(στην προκειμένη περίπτωση να εισάγεις τον FF) . Φαντάζεσαι να μπορούσε να τις αλλάζει ο καθένας ;
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό mangelasakis » 08 Ιούλ 2012, 22:18

μάλλον ο φίλος σου όσες γνώσεις και αν έχει περι υπολογιστών, μάλλον από linux και ubuntu δεν τα πάει και τόσο καλά...
Spoiler: show
Linux: 5ετής χρήση ┃ Προγραμ: μόνο C προς το παρών ┃ Αγγλικά: Μέτριος προς καλός
Desktop:
Ubuntu gnome 14.04 amd64 - Debian testing amd64
CPU: 4x AMD Phenom II X4 955 ‖ RAM 8000 MiB ‖ Gigabyte GA-MA785GT-UD3H
[Radeon HD 4200] Radeon HD 7750 ⎨1002:9710⎬
RTL8111/8168B PCI ⎨10ec:8168⎬ (rev 02)
Laptop:
Ubuntu gnome 14.04 amd64
4x Intel Core i3 M 330 2.13GHz ‖ RAM 3628 MiB ‖ Sony Corporation VPCEB1J1E
Intel VGA [8086:0046] (rev 02)
eth0: [11ab:4381] (rev 11) ⋮ wlan0: AR9285 [168c:002b] (rev 01)
mangelasakis
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1149
Εγγραφή: 10 Μαρ 2009, 06:08
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό Alexandros » 08 Ιούλ 2012, 22:27

Ενδεχομένως να μην κατάλαβα πολύ καλά τι μου έλεγε ή/και να το μεταφέρω λάθος. Ξέρω ότι δουλεύει σε Debian και μου έχει φανεί με τα λίγα που ξέρω και από τα καθήκοντα που έχει ότι το Linux το κατέχει αρκετά καλά...
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό mangelasakis » 08 Ιούλ 2012, 22:43

στο ubuntu κανένας χρήστης (ακόμα και ο αρχικός χρήστης που δημιουργείται κατά την εγκατάσταση) δεν έχει δικαιώματα root κατά την χρήση του ubuntu και των εφαρμογών. Για να έχει δικαιώματα root πρέπει να πληκτρολογίσεις στο τερματικό sudo ή να ανοίξεις μία εφαρμογή με γραφικό περιβάλλον με gksu και να σου ζητήσει τον κωδικό του root. Το ίδιο συμβαίνει και στο debian περίπου με την διαφορά ότι στο debian έχει επιλογή να θυμάται τον κωδικό root έτσι ώστε να παραχωρεί δικαιώματα root στον χρήστη χωρίς να σε ρωτάει συνεχώς και να σου ζητάει τον κωδικό και αυτό το θεωρώ λάθος στο debian... Επίσης στο debian γίνεται σαφής διαχωρισμός στον λογαριασμό root με τον λογαριασμό χρήστη δηλαδή ο root έχει για username root και για password τον κωδικό του root και ο χρήστης έχει το δικό του username και το δικό του password. Έτσι στην ουσία για να αποκτήσεις δικαιώματα root μπορείς να το κάνεις μόνο αν συνδεθείς σαν root ή αν ξέρεις τον κωδικό του root. Οι χρήστες παραμένουν απλοί χρήστες με τα δικαιώματα που τους έχεις καθορίσει εσύ σαν root και δεν γίνεται να γίνουν και αυτοί administrator και να έχουν δικαιώματα root. Στο ubuntu αντίθετα ο κάθε χρήστης μπορεί να γίνει και administrator (δηλαδή να αποκτήσει δικαιώματα root με τον δικό του ξεχωριστό password που έχει ο κάθε χρήστης ξεχωριστά). Αλλά κατά την απλή χρήση ακόμη και οι administrator λειτουργούν χωρίς δικαιώματα root παρά μόνο όταν απαιτείται και ασφαλώς επιβεβαιώσουν πληκτρολογόντας τον κωδικό κάτι που για μένα είναι αρκετά πιο ασφαλές...
Spoiler: show
Linux: 5ετής χρήση ┃ Προγραμ: μόνο C προς το παρών ┃ Αγγλικά: Μέτριος προς καλός
Desktop:
Ubuntu gnome 14.04 amd64 - Debian testing amd64
CPU: 4x AMD Phenom II X4 955 ‖ RAM 8000 MiB ‖ Gigabyte GA-MA785GT-UD3H
[Radeon HD 4200] Radeon HD 7750 ⎨1002:9710⎬
RTL8111/8168B PCI ⎨10ec:8168⎬ (rev 02)
Laptop:
Ubuntu gnome 14.04 amd64
4x Intel Core i3 M 330 2.13GHz ‖ RAM 3628 MiB ‖ Sony Corporation VPCEB1J1E
Intel VGA [8086:0046] (rev 02)
eth0: [11ab:4381] (rev 11) ⋮ wlan0: AR9285 [168c:002b] (rev 01)
mangelasakis
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1149
Εγγραφή: 10 Μαρ 2009, 06:08
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό simosx » 08 Ιούλ 2012, 23:14

Alexandros έγραψε:Ενδεχομένως να μην κατάλαβα πολύ καλά τι μου έλεγε ή/και να το μεταφέρω λάθος. Ξέρω ότι δουλεύει σε Debian και μου έχει φανεί με τα λίγα που ξέρω και από τα καθήκοντα που έχει ότι το Linux το κατέχει αρκετά καλά...


Το πιο σημαντικό κομμάτι είναι αυτό με το NoScript ή ακόμα καλύτερα με το RequestPolicy.
Όταν επισκέπτεσαι ιστοσελίδες, οι σελίδες που διαβάζεις αποτελούν πηγή εισόδου στο σύστημά σου.
Οπότε,
1. ένα πρόβλημα ασφάλειας στο Flash μπορεί να σε επηρεάσει - οπότε Flash Block
2. ένα πρόβλημα σε JavaScript σε κάποιο διαδικτυακό τόπο μπορεί να λάβει π.χ. πληροφορίες από το Yahoo/Hotmail/GMail που έχεις ταυτόχρονα ανοικτό - οπότε NoScript ή και RequestPolicy.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό Alexandros » 08 Ιούλ 2012, 23:33

simosx έγραψε:
Το πιο σημαντικό κομμάτι είναι αυτό με το NoScript ή ακόμα καλύτερα με το RequestPolicy.
Όταν επισκέπτεσαι ιστοσελίδες, οι σελίδες που διαβάζεις αποτελούν πηγή εισόδου στο σύστημά σου.
Οπότε,
1. ένα πρόβλημα ασφάλειας στο Flash μπορεί να σε επηρεάσει - οπότε Flash Block
2. ένα πρόβλημα σε JavaScript σε κάποιο διαδικτυακό τόπο μπορεί να λάβει π.χ. πληροφορίες από το Yahoo/Hotmail/GMail που έχεις ταυτόχρονα ανοικτό - οπότε NoScript ή και RequestPolicy.


Το θέμα είναι ότι δεν μπορείς να τα χρησιμοποιείς παντού. Πολλές φορές δεν λειτουργεί το site ή δεν φαίνεται σχεδόν καμία εικόνα. Οπότε τα απενεργοποιείς.

Συνεπώς το να έχεις ένα sandbox σαν αυτό του Chrome, εξυπηρετεί. Υποτίθεται κάτι τέτοιο κάνει το apparmor όμως, όπως σας είπα, ο φίλος είχε ενδοιασμούς.

Το θέμα είναι ότι δεν υπάρχουν αυτά τα addon στον Chrome οπότε πρέπει να επιλέξεις ή το sandbox του ενός ή τα addon του άλλου.
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Ασφάλεια στον Firefox

Δημοσίευσηαπό Learner » 08 Ιούλ 2012, 23:59

simosx έγραψε:ένα πρόβλημα σε JavaScript σε κάποιο διαδικτυακό τόπο μπορεί να λάβει π.χ. πληροφορίες από το Yahoo/Hotmail/GMail που έχεις ταυτόχρονα ανοικτό - οπότε NoScript ή και RequestPolicy.

Μισό λεπτό γιατί αυτό δεν το κατάλαβα καλά. Τα tabs μεταξύ τους συνδέονται ; δηλαδή αν έχω ανοίξει το gmail σε ένα tab και εισβάλει Javascript σε άλλο tab , τότε μπορεί να εισβάλει και στο Tab του gmail ;

Επίσης σχετικά με το sandbox .. τι είναι αυτό το sandbox ; έκατσα και διάβασα λίγο και βλέπω πως αφορά περισσότερο την φτωχή ασφάλεια των windows.. --> http://blog.chromium.org/2008/10/new-ap ... oogle.html ή τέλος πάντων έχει σχέση με την ασφάλεια των windows.
@Alexandros , Να σου πω μια ιδέα να τρέχεις οποιονδήποτε browser σε sandbox ; (αν κατάλαβα καλά δλδ τι είναι αυτό το sandbox)
Φτιάξε ένα VirtualBox και τρέχε εκεί μέσα ότι γουστάρεις :) :)
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Επόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Εφαρμογές για Internet