Firefox flatpak filesystem access

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Boris_445
Beiträge: 32
Registriert: 17.02.2007 16:44:49

Firefox flatpak filesystem access

Beitrag von Boris_445 » 06.06.2020 21:06:32

Hallo zusammen,
ich habe eine Grundsätzliche Verständnis- Frage zu den Flatpak- Einstellungen.
Ich habe Firefox installiert und

Code: Alles auswählen

flatpak info --show-permissions org.mozilla.firefox
[Context]
shared=network;ipc;
sockets=x11;pulseaudio;pcsc;
devices=all;
filesystems=xdg-download;
persistent=.mozilla;
gibt bei unter filesystem "xdg-download". Was bedeutet das Konkret, auf darf Firefox "nur" auf den xdg "Download" Ordner zugreifen?
Ich kann eigentlich alle Dateien des Filesystems mit Firefox öffnen..

fossonly
Beiträge: 23
Registriert: 10.06.2020 10:40:38

Re: Firefox flatpak filesystem access

Beitrag von fossonly » 10.06.2020 13:46:26

https://docs.flatpak.org/en/latest/sand ... sions.html

Hier werden die einzelnen Restriktionen erklärt. Doch wenn es für dich besonders wichtig ist, dass dein Firefox wirklich maximal möglich isoliert wird, dann würde ich dir deutlich zu Firejail raten, womit das Ergebnis erheblich restriktiver ist. Die Variante via Flatpak scheint hier eher auf diplomatische Restriktionen zu setzen, um lediglich die wichtigsten Bereiche abzudecken.

Boris_445
Beiträge: 32
Registriert: 17.02.2007 16:44:49

Re: Firefox flatpak filesystem access

Beitrag von Boris_445 » 09.07.2020 12:02:43

Das Problem ist seit einem Update nun verschwunden. Nun funktionieren die Berechtigungen wie unter --show-permissions angezeigt.

Antworten