Дерево страниц


Методические указания по нейтрализации угроз эксплуатации уязвимостей операционной системы специального назначения Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6), далее по тексту - Astra Linux, в информационных системах.

Методические указания не являются кумулятивными. При выполнении методических указаний другие виды обновлений автоматически не применяются и должны быть установлены отдельно.

Методика безопасности, нейтрализующая угрозу эксплуатации уязвимости веб-браузера Chromium 

Информация об уязвимости, закрываемой при выполнении настоящих методических указаний, предоставляется после соответствующего обращения в техническую поддержку.

Для нейтрализации угрозы эксплуатации уязвимости веб-браузера Chromium необходимо придерживаться следующих рекомендаций:

  • Запускать веб-браузер Chromium в системе изоляции пользовательских приложений FireJail (подробнее – см. Безопасный запуск браузеров FireFox и Chromium под FireJail);
  • Использовать веб-браузер Firefox, входящий в состав Astra Linux.
  • Запретить сайтам использование JavaScript и/или задать "белый" список сайтов, которым использование JavaScript будет разрешено. Для этого:
    • запустить браузер, например, с использованием графического интерфейса: Пуск — Сеть — Веб-браузер Chromium;
    • в адресную строку ввести "chrome://settings/content/javascript" и нажать клавишу <Enter>;
    • на открывшейся странице JavaScript установить флаг Запретить сайтам использовать JavaScript;
    • на странице JavaScript в секции Разрешить сайтам использовать JavaScript нажать на кнопку [Добавить];
    • в открывшемся окне Добавление сайта ввести адрес доверенного сайта (например, "[*.]astralinux.ru" ) и нажать на кнопку [Добавить]. Аналогичным образом добавить адреса необходимых сайтов.


  • Нет меток