Size: a a a

2020 May 22

VR

Vlad Roskov in SPbLUG chat
арг --user-data-dir=... даёт новый инстанс запустить вместо окна в существующем

https://askubuntu.com/questions/35392/how-to-launch-a-new-instance-of-google-chrome-from-the-command-line
источник

АМ

Андрей Мавлянов... in SPbLUG chat
Vlad Roskov
ну, нужно открывать несколько процессов хрома, по-другому никак
да он же складывает всё в ~/.nssdb
источник

VR

Vlad Roskov in SPbLUG chat
а дальше mount namespace
источник

VR

Vlad Roskov in SPbLUG chat
а, если от ~/ то вероятно неймспейсы даже не нужны, а достаточно HOME= переназначить
источник

АМ

Андрей Мавлянов... in SPbLUG chat
типа для процесса перепишется mount для .nssdb? ну вариант...
источник

AS

Aleksey Shirokikh in SPbLUG chat
Андрей Мавлянов
Коллеги есть проблема. Есть необходимость использовать google chrome (для флеша и всяких других проприетарных штук).Особенность состоит в том, что для доступа к ресурсам надо использовать root ca и промежуточный сертификат сторонней организации.

Не мне вам рассказывать чем чревата установка root ca в систему.

Хочется каким-то образом сделать видимым эти сертификаты только для определённого user profile хрома.

Это возможно?

В Firefox такое без проблем - там все профили отделены от системы и друг от друга. А как такое повторить в google chrome? Может быть плагины есть какие-то?
> Не мне вам рассказывать чем чревата установка root ca в систему.
а чем ?
источник

AS

Aleksey Shirokikh in SPbLUG chat
только в контексте реализации
источник

VP

Vadim "Oxyd&quo... in SPbLUG chat
Vlad Roskov
а, если от ~/ то вероятно неймспейсы даже не нужны, а достаточно HOME= переназначить
А каких-ниудь ключей запуска у хрома нету, для этого кейса?
источник

VR

Vlad Roskov in SPbLUG chat
возможно даже тот же user-data-dir уже это поменяет
источник

АМ

Андрей Мавлянов... in SPbLUG chat
тем что тебе выпустят для google.com сертификат подписанный этим trusted уже CA и будешь сливать сотруднику мелкому отдела СБ свои личные данные
источник

АМ

Андрей Мавлянов... in SPbLUG chat
ты думаешь как утечки делаются из контор типа билайна какого-нить
источник

AS

Aleksey Shirokikh in SPbLUG chat
Андрей Мавлянов
тем что тебе выпустят для google.com сертификат подписанный этим trusted уже CA и будешь сливать сотруднику мелкому отдела СБ свои личные данные
кто выпустит ? как он получит доступ к моегму трафику?
источник

АМ

Андрей Мавлянов... in SPbLUG chat
Aleksey Shirokikh
кто выпустит ? как он получит доступ к моегму трафику?
он просто отправит тебя на прокси через DNS которые сменить нельзя
источник

AS

Aleksey Shirokikh in SPbLUG chat
я рызмылшял как провернуть эту затею с точки зрения атакующего
источник

AS

Aleksey Shirokikh in SPbLUG chat
и кроме серта нужно довольно много всего
источник

AS

Aleksey Shirokikh in SPbLUG chat
и это в том случае если я хочу похекать конкретно тебя.
источник

AS

Aleksey Shirokikh in SPbLUG chat
а если рандомную группу лиц то это чуть проще но всё равно неприятно сложно
источник

АМ

Андрей Мавлянов... in SPbLUG chat
достаточно перенаправлять тебя на google.com A 10.10.10.10
источник

АМ

Андрей Мавлянов... in SPbLUG chat
и контролировать этот 10.10.10.10
источник

AS

Aleksey Shirokikh in SPbLUG chat
достаточно контролировать мой днс ?
источник