LINUX.ORG.RU

Chroot браузера.


0

0

Уважаемые эксперты! Решил заняться секурностью только что поставленной слаквари 12, скомпилил последнее ядро, отредактил правила iptables'a, посчитал хешики на бинарники в /sbin.. Вот только возникла проблема: браузер я запускаю из-под реального пользователя с домашним каталогом и шелом. Следственно браузер в случае выполнения вредоносных java скритов может осложнить мне жизнь хотя бы тем, что затрет домашний каталог.. Посему просьба: ткните пожалуйста носом в мануал, в котором доходчиво объяснено, как поместить браузер(фф, оперу) в chroot. Или может лучше поместить в chroot иксы? З.Ы. По форуму искал, у гугла спрашивал, ничего по теме не нашел.

anonymous

Можно попробовать гентушный sandbox прикрутить (но только он (если заранее знать про его существование) легко обходится, ибо базируется на LD_PRELOAD).

А так - создай директорию, в ней создай каталоги /bin, /etc, /lib и прочие (кроме /home), к ним посредством mount -o bind подключи копии реальных директорий из корня, затем чрутись в этот каталог и запускай всё что тебе нужно. Это самый простой способ который мне видится.

slav ★★
()

Можно, например, создать отдельную учетную запись, например browser_user и запускать любимый браузер из под этой учетной записи.

asion
()
Ответ на: комментарий от asion

да, вот чем плох этот вариант? никогда его не упоминают почему-то. может параноя конечно...

anonymous
()

Вот что слака с людьми творит...

magesor ★☆
()

Попробуй в сторону freebsd-шного nullfs покопать.

parser ★★
()

Запускаешь висту, находишь в диспетчере задач процесс IE, щёлкаешь по нему правой кнопкой и ставишь галочку у пункта «виртуализация».

anonymous
()
Ответ на: комментарий от anonymous

>Запускаешь висту, находишь в диспетчере задач процесс IE, щёлкаешь по нему правой кнопкой и ставишь галочку у пункта «виртуализация».

Интересно, что произойдет? Наверное, ничего. Замануха для леммингов.

parser ★★
()
Ответ на: комментарий от anonymous

Тем, что придется создавать юзеров lodin_browser, shaman_browser, anonymous_browser и т.д., т.к. настройки браузера у всех разные.

Неудобно...

lodin ★★★★
()

А нафиг это вообще делать? Отрубить нахрен java - его только на кривых сайтах используют. А уважающие себя люди никаких java/flash не пихают на страницы и отдают только голый html да картинки.

Eddy_Em ☆☆☆☆☆
()

Можно последовать примеру Столлмана (Ъ) и пользоваться wget-ом)

anonymous
()
6 мая 2008 г.
Ответ на: комментарий от anonymous

>Запускаешь висту, находишь в диспетчере задач процесс IE, щёлкаешь по нему правой кнопкой и ставишь галочку у пункта «виртуализация».

Интересно, интересно... Виртуальная VFS?

vzard
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.