Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Не обнаруживается Рутокен Плагин в FireFox в Ubuntu 22.04

Warning

Браузер FireFox был установлен из deb-пакета или из ppa-репозитория.

Вызов FireWyrmNativeMessageHost из FireFox для связи с расширением  Адаптер Рутокен Коннект блокируется со стороны Linux AppArmor. 

Info
Профиль безопасности AppArmor – это список возможностей приложения по отношению к системе (доступ и степень доступа к файлам, службам, системным вызовам и т.д.).
Tip

В локальные профили браузеров AppArmor нужно добавить доступ на исполнение бинарника с Message Host Плагина. 

deb-FF имеет профиль usr.bin.firefox, который, помимо всех своих настроек, включает в себя local/usr.bin.firefox.

Необходимые  изменения:
В local/usr.bin.firefox добавить строку: /opt/aktivco/rutokenplugin/ rmux, где:
1) /opt/aktivco/rutokenplugin/ – бинарные файлы Плагина (FireWyrmNativeMessageHost, libnpRutokenPlugin.so, librtpkcs11ecp.so)
2) rmux – разрешения на:
r – чтение содержимого файла
m – загрузку файла в оперативную память и исполнение
ux – запуск и исполнение процесса без контролирования со стороны родительского процесса (его профиля AA)

Перезапустите профиль FireFox для вступления в силу изменений.