Browser sichern mit Apparmor?
Browser sichern mit Apparmor?
Hallo,
ich möchte meine Internet-Browser gegen "böse" Webseiten absichern, d.h. bei Besuch einer infizierten Seite sollen meine Nutzerdaten unberührt bleiben. Der Browser soll also ins Gefängnis und keine im Browser gespeicherten Passwörter sollen abgegriffen werden können.
Ich habe das zZ mit dem Browser-Start als anderer User umgesetzt (per kdesudo), aber das ich nicht ganz das, was ich mir vorstelle.
Dann habe ich apparmor installiert, da dies nach meinem Verständnis genau dafür da ist. Allerdings ist die Einrichtung von Apparmor nicht so einfach, wie es zuerst aussieht. Und ich möchte gerne wissen, was ich da mache.
Aber vielleicht habt ihr Lösungen zur Browser-Sicherung. Das soll erreicht werden:
- Der Browser hat nur Zugriff auf genau festgelegte Verzeichnisse und kommt aus diesem Jail nicht raus (Appamor? SELinux?)
- Der Browser hat Zugriff auf den Sound und kann mit dem Flashplayer Filme abspielen (Appamor? SELinux?)
- Der Browser läuft unter einer anderen Nutzerkennung (geht bereits per sudo): Ist das beim Einsatz von zB Appamor noch nötig? Und es gibt dabei teilweise Sound-Probleme wegen des Zugriffs auf Devices durch 2 unterschiedliche User
- Passwörter für Webseiten können vom Browser gespeichert werden, aber nicht von Angreifern ausgelesen werden. Gespeichert werden sollen Forenkennwörter und evtl auch Anmeldungen für Shopping-Seiten wie zB Ebay oder Conrad, aber auf keinem Fall Anmeldung für Online_Banking oder ähnliches
- Für das Online-Banking muss der Browser ebenfalls ein Profil (?) haben. Für meine TAN habe ich einen optischen TAN-Generator
Grüße
ich möchte meine Internet-Browser gegen "böse" Webseiten absichern, d.h. bei Besuch einer infizierten Seite sollen meine Nutzerdaten unberührt bleiben. Der Browser soll also ins Gefängnis und keine im Browser gespeicherten Passwörter sollen abgegriffen werden können.
Ich habe das zZ mit dem Browser-Start als anderer User umgesetzt (per kdesudo), aber das ich nicht ganz das, was ich mir vorstelle.
Dann habe ich apparmor installiert, da dies nach meinem Verständnis genau dafür da ist. Allerdings ist die Einrichtung von Apparmor nicht so einfach, wie es zuerst aussieht. Und ich möchte gerne wissen, was ich da mache.
Aber vielleicht habt ihr Lösungen zur Browser-Sicherung. Das soll erreicht werden:
- Der Browser hat nur Zugriff auf genau festgelegte Verzeichnisse und kommt aus diesem Jail nicht raus (Appamor? SELinux?)
- Der Browser hat Zugriff auf den Sound und kann mit dem Flashplayer Filme abspielen (Appamor? SELinux?)
- Der Browser läuft unter einer anderen Nutzerkennung (geht bereits per sudo): Ist das beim Einsatz von zB Appamor noch nötig? Und es gibt dabei teilweise Sound-Probleme wegen des Zugriffs auf Devices durch 2 unterschiedliche User
- Passwörter für Webseiten können vom Browser gespeichert werden, aber nicht von Angreifern ausgelesen werden. Gespeichert werden sollen Forenkennwörter und evtl auch Anmeldungen für Shopping-Seiten wie zB Ebay oder Conrad, aber auf keinem Fall Anmeldung für Online_Banking oder ähnliches
- Für das Online-Banking muss der Browser ebenfalls ein Profil (?) haben. Für meine TAN habe ich einen optischen TAN-Generator
Grüße
Re: Browser sichern mit Apparmor?
Solange du Flash verwendest sind Sicherheitsmaßnahmen relativ sinnlos. Haupteinfallstor für Schädlinge ist und bleibt das Flashplugin.debianoli hat geschrieben:- Der Browser hat Zugriff auf den Sound und kann mit dem Flashplayer Filme abspielen
-
- Beiträge: 3304
- Registriert: 29.06.2013 17:32:10
- Lizenz eigener Beiträge: GNU General Public License
-
Kontaktdaten:
Re: Browser sichern mit Apparmor?
Mangelt es an der Kentniss zur Appamor-Syntax oder fehlt Starthilfe?
Das wird so schwer möglich sein.- Passwörter für Webseiten können vom Browser gespeichert werden, aber nicht von Angreifern ausgelesen werden.
Zuletzt geändert von Anonymous am 07.04.2015 19:38:30, insgesamt 1-mal geändert.
(=_=)
Unsere neue Mutter: https://www.nvidia.com/de-de/data-center/a100/
Unsere neue Mutter: https://www.nvidia.com/de-de/data-center/a100/
Re: Browser sichern mit Apparmor?
Ich habe flash nicht standardmäßig an und schalte es nur für bestimmte Elemente einzeln frei. Man braucht Flash leider immer noch recht häufigCH777 hat geschrieben:Solange du Flash verwendest sind Sicherheitsmaßnahmen relativ sinnlos. Haupteinfallstor für Schädlinge ist und bleibt das Flashplugin.
Kann man für Flash keine zB Apparmor-Regel erstellen? Wie löst du denn das Flash-Problem?
Re: Browser sichern mit Apparmor?
An beidem. ich habe mal mit dem complain-Modus rumgespielt, aber da war dann irgendwie zuwenig im Config-File drin.inne hat geschrieben:Mangelt es an der Kentniss zur Appamor-Syntax oder fehlt Starthilfe?
Bei den Passwörtern weiß ich auch nicht, wie ich das lösen soll. Das ist sehr praktisch. Zur Zeit habe ich zwei User angelegt: mit dem einen rufe ich nur Seiten auf, die wichtig sind. Dort sind Passwörter gespeichert. Der andere dient zum "freien" Surfen im Netz, auch mit gespeicherten PAsswörtern. Aber eben nicht wichtigen.
-
- Beiträge: 3304
- Registriert: 29.06.2013 17:32:10
- Lizenz eigener Beiträge: GNU General Public License
-
Kontaktdaten:
Re: Browser sichern mit Apparmor?
Ist Flash ein einzelner Prozess? Wenn ja könnte das gehen.Vielleicht mit einem Sub-Profile oder wie das genannt wird.debianoli hat geschrieben:Kann man für Flash keine zB Apparmor-Regel erstellen?
Für eine erste Recherche würde ich bei /usr/lib/iceweasel/plugin-container anfangen.
So:debianoli hat geschrieben:Wie löst du denn das Flash-Problem?
Code: Alles auswählen
apt-get purge flashplugin-nonfree
(=_=)
Unsere neue Mutter: https://www.nvidia.com/de-de/data-center/a100/
Unsere neue Mutter: https://www.nvidia.com/de-de/data-center/a100/
Re: Browser sichern mit Apparmor?
inne hat geschrieben:Code: Alles auswählen
apt-get purge flashplugin-nonfree

Das wäre auch eine Möglichkeit, ist aber teilweise zeitaufwändig (außer man startet in Virtualbox einen Snapshot). Wenn ich Flash nicht hin und wieder beruflich brauchen würde, könnte ich ganz ohne auskommen. Ist aber leider nicht möglich.Ansonsten starte ich Knoppix in der VM um "Flash-Filme" zu gucken!
Wie würdest du das bei Apparmor anfangen?Für eine erste Recherche würde ich bei /usr/lib/iceweasel/plugin-container anfangen.
Re: Browser sichern mit Apparmor?
Seit ich mir die Browser-Games abgewöhnt habe benötige ich gar kein Flash mehrdebianoli hat geschrieben:Wie löst du denn das Flash-Problem?
