<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Запуск Skype в изолированном окруже...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html</link>
    <description>Для защиты от потенциального доступа закрытого приложения Skype к данным других программ можно организовать выполнение Skype в изолированном окружении.&lt;br&gt;&lt;br&gt;Создаём профиль Apparmor на основе тестового запуска приложения:&lt;br&gt;&lt;br&gt;   sudo genprof /usr/bin/skype&lt;br&gt;&lt;br&gt;После этого будет создан профиль для  сбора информации о работе приложения. В другой консоли запускаем Skype, делаем тестовый вызов и выходим из Skype.&lt;br&gt;&lt;br&gt;Повторно запускаем:&lt;br&gt;&lt;br&gt;   sudo genprof /usr/bin/skype&lt;br&gt;&lt;br&gt;и инициируем сканирование накопленных событий, выбрав &quot;S&quot;. В процессе вывода результатов выбираем что можно процессу, а что нет. В завершении жмём &quot;S&quot; для сохранения профиля и &quot;F&quot; для выхода.&lt;br&gt;&lt;br&gt;Профиль будет создан в файле /etc/apparmor.d/usr.bin.skype&lt;br&gt;Если нет желания разбираться с составлением правил вручную можно использовать готовый профиль:&lt;br&gt;&lt;br&gt;   #include &amp;lt;tunables/global&amp;gt;&lt;br&gt;   /usr/bin/skype &#123;&lt;br&gt;      #include &amp;lt;abstractions/audio&amp;gt;&lt;br&gt;      #include &amp;lt;abstractions/base&amp;gt;&lt;br&gt;      #include &amp;lt;abstractions/fonts&amp;gt;&lt;br&gt;      #include &amp;lt;abstractions/nameservice</description>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (aleksej)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#34</link>
    <pubDate>Sat, 27 Jun 2015 00:49:33 GMT</pubDate>
    <description>Пожалуйста, абсолютно рабочий профиль apparmor для последней версии скайпа под линукс. Заткнуто все: http://masterpro.ws/forum/28-bezopasnost/4763-skype-i-apparmor &lt;br&gt;</description>
</item>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (Boris)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#33</link>
    <pubDate>Sat, 17 Jan 2015 21:40:59 GMT</pubDate>
    <description>C этим профилем apparmor новый скайп уже так просто не заработает, я пытаплся. Хитрожопая штуковина. Вышел из положения, запустив skype от another user, и на этом успокоился. Оптимально. По моему, чужой бесправный профиль -  что может быть надежнее? Вот так делал, взгляните http://masterpro.ws/forum/28-bezopasnost/4713-skype-from-another-user#7229 &lt;br&gt;</description>
</item>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#32</link>
    <pubDate>Sat, 15 Nov 2014 08:47:31 GMT</pubDate>
    <description>&#091;code&#093; /home/*/.mozilla/firefox/8d7tb2n4.default/prefs.js r, &#091;/code&#093; &lt;br&gt;&lt;br&gt;А, черт! Забыл же удалить... &lt;br&gt;</description>
</item>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#31</link>
    <pubDate>Sat, 15 Nov 2014 08:41:03 GMT</pubDate>
    <description>Для &#091;b&#093;Skype 4.3.0.37&#091;/b&#093; рабочий профайл&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;&lt;br&gt;# Last Modified: Sat Nov 15 10:52:21 2014&lt;br&gt;#include &amp;lt;tunables/global&amp;gt;&lt;br&gt;&lt;br&gt;/usr/bin/skype &#123;&lt;br&gt;  #include &amp;lt;abstractions/audio&amp;gt;&lt;br&gt;  #include &amp;lt;abstractions/base&amp;gt;&lt;br&gt;  #include &amp;lt;abstractions/fonts&amp;gt;&lt;br&gt;  #include &amp;lt;abstractions/nameservice&amp;gt;&lt;br&gt;&lt;br&gt;  deny /home/*/.mozilla/** r,&lt;br&gt;&lt;br&gt;  /dev/ r,&lt;br&gt;  /etc/gai.conf r,&lt;br&gt;  /etc/xdg/Trolltech.conf rk,&lt;br&gt;  /etc/xdg/sni-qt.conf rk,&lt;br&gt;  /home/*/.ICEauthority r,&lt;br&gt;  /home/*/.Skype/ r,&lt;br&gt;  /home/*/.Skype/** rwk,&lt;br&gt;  /home/*/.Xauthority r,&lt;br&gt;  /home/*/.cache/** r,&lt;br&gt;  /home/*/.config/* rk,&lt;br&gt;  /home/*/.config/Skype/Skype.conf rwk,&lt;br&gt;  /home/*/.config/Trolltech.conf rwk,&lt;br&gt;  /home/*/.kde/share/config/kioslaverc r,&lt;br&gt;  /home/*/.mozilla/firefox/8d7tb2n4.default/prefs.js r,&lt;br&gt;  /proc/*/cmdline r,&lt;br&gt;  /proc/*/net/arp r,&lt;br&gt;  /proc/sys/kernel/osrelease r,&lt;br&gt;  /proc/sys/kernel/ostype r,&lt;br&gt;  /sys/class/power_supply/ r,&lt;br&gt;  /sys/devices/system/cpu/ r,&lt;br&gt;  /sys/devices/system/cpu/cpu0/cpufreq/scaling_cur_freq r,&lt;br&gt;  /sys/devices/system/cpu/cpu0/cpufreq/scaling_max_freq</description>
</item>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#29</link>
    <pubDate>Tue, 05 Nov 2013 05:04:58 GMT</pubDate>
    <description>А если skype запускать от отдельного пользователя в Xvnc сервере или через FreeNX?&lt;br&gt;</description>
</item>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (samsungnah)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#28</link>
    <pubDate>Mon, 28 Oct 2013 04:02:31 GMT</pubDate>
    <description>Ламанули протокол скайпа, наконец-то. Есть теперь надежда, что появятся сторонние клиенты/плугины.&lt;br&gt;</description>
</item>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#27</link>
    <pubDate>Sun, 20 Oct 2013 16:09:55 GMT</pubDate>
    <description>&amp;gt; Только шифрование может вам помочь. Любая компания хочет работать с максимально большой &lt;br&gt;&amp;gt; аудиторией. И только поэтому всегда будет сотрудничать с представителями правоохранительных &lt;br&gt;&amp;gt; органов и спецслужб. Даже если вы развернёте свой почтовый сервис на &lt;br&gt;&amp;gt; базе VPS c Round Cube в качестве морды - всё равно &lt;br&gt;&amp;gt; спецслужбы в любой момент смогут читать ваши письма. Просто потому, что &lt;br&gt;&amp;gt; доступ к вашей VPS провайдер обязан предоставить в соотвествии с законодательством(а &lt;br&gt;&amp;gt; по факту предоставит даже без ордера - сорится с силовиками себе &lt;br&gt;&amp;gt; дороже). Скрыть свой круг общения в таких условиях вообще не реально. &lt;br&gt;&lt;br&gt;Достаточно просто общаться в реальном мире, не вынося своих связей на всеобщее обозрение в инет. Принцип Стрейзанд.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (lucentcode)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#26</link>
    <pubDate>Sun, 20 Oct 2013 07:16:48 GMT</pubDate>
    <description>Только шифрование может вам помочь. Любая компания хочет работать с максимально большой аудиторией. И только поэтому всегда будет сотрудничать с представителями правоохранительных органов и спецслужб. Даже если вы развернёте свой почтовый сервис на базе VPS c Round Cube в качестве морды - всё равно спецслужбы в любой момент смогут читать ваши письма. Просто потому, что доступ к вашей VPS провайдер обязан предоставить в соотвествии с законодательством(а по факту предоставит даже без ордера - сорится с силовиками себе дороже). Скрыть свой круг общения в таких условиях вообще не реально.&lt;br&gt;</description>
</item>

<item>
    <title>Запуск Skype в изолированном окружении Apparmor (vsespb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91288.html#25</link>
    <pubDate>Wed, 09 Oct 2013 12:48:16 GMT</pubDate>
    <description>В ubuntu 12.04 не работает толком. Нужно ещё pulseaudio разрешать (что чревато тем, что в следующий раз когда в ubuntu что-нибудь навернётся будете виноваты вы, как ССЗБ)&lt;br&gt;</description>
</item>

</channel>
</rss>
