Информация |
---|
Методические указания по нейтрализации угроз эксплуатации уязвимостей операционной системы специального назначения Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6), далее по тексту - Astra Linux, в информационных системах. |
Информация |
---|
Методические указания не являются кумулятивными. При выполнении методических указаний другие виды обновлений автоматически не применяются и должны быть установлены отдельно. |
Методика безопасности, нейтрализующая угрозу эксплуатации уязвимости веб-браузера Chromium
Примечание |
---|
Информация об уязвимости, закрываемой при выполнении настоящих методических указаний, предоставляется после соответствующего обращения в техническую поддержку. |
Для нейтрализации угрозы эксплуатации уязвимости веб-браузера Chromium необходимо придерживаться следующих рекомендаций:
- Запускать веб-браузер Chromium в системе изоляции пользовательских приложений FireJail (подробнее – см. Безопасный запуск браузеров FireFox и Chromium под FireJail);
- Использовать веб-браузер Firefox, входящий в состав Astra Linux.
- Запретить сайтам использование JavaScript и/или или задать "белый" список сайтов, которым использование JavaScript будет разрешено. Для этого:
- запустить браузер, например, с использованием графического интерфейса: Пуск — Сеть — Веб-браузер Chromium;
- в адресную строку ввести "
chrome://settings/content/javascript
" и нажать клавишу <Enter>; - на открывшейся странице JavaScript установить флаг Запретить сайтам использовать JavaScript;
- на странице JavaScript в секции Разрешить сайтам использовать JavaScript нажать на кнопку [Добавить];
- в открывшемся окне Добавление сайта ввести адрес доверенного сайта (например,
"[*.]astralinux.ru"
) и нажать на кнопку [Добавить]. Аналогичным образом добавить адреса необходимых сайтов.
...