Seit der Maintainer den Updateprozess automatisiert hat, kommen sie sehr schnell. Seither musste ich das Paket nicht mehr als veraltet markieren Und da es ein Binärpaket ist, dauert das Bauen aus dem AUR quasi gleich lange wie ein Paket aus dem Repo zu installieren, weil ja nichts kompilliert werden muss.
Der fehlende SELinux-Schutz ist mir klar, aber den haben andere Browser ja auch nicht.
Wenn du unter Linux deinen Browser in einer VM startest, ist das Host-OS bei richtiger Einstellung vor dem Browser geschützt, aber nicht umgekehrt.
Confidential VMs gibt es bisher nur bei Servern. VBS nur unter Windows.
Der Browser schützt sich selbst nicht gegen das Host-OS. Unter Windows gibt es zwar erste Schritte dahin bei Chromium, um Cookies zu beschützen und diese an das System zu binden, aber noch nicht unter Linux.
Das ist sehr interessant und das wußte ich nicht.
Also Host kontrolliert VM, nix zu machen.
VM>Host ist gut isoliert, Host>VM eher nicht.
Da hilft dann auch Debian mit KVM nix, da es in diesem Bezug das gleiche ist.
Ich nutze ihn ohne Erweiterungen. Der Passwortmanager basiert bei mir auf Lesspass – konkreter lpcli – und ich hab mir da ein Bash-Skript geschrieben, von dem aus ich mittels dmenu Nutzername und Passwort via xdotool in die Felder reintippen lasse
edit: Das ist sicherlich nicht sonderlich sicher, aber es ist so unfassbar angenehm zu nutzen!
edit: Ich habe das hier zum Anlass genommen, mein Konzept nochmal zu überdenken. Werde auf eine sicherere Implementierung wechseln!
Okay… Laien wie ich brauchen da doch eine andere Lösung.
Copy&Paste aus KeePassXC wäre natürlich eine andere Lösung. Oder eben halt doch die Browsererweiterung; aber eigenlich möchte ich ja den Chrome Web Store meiden.
Edit:
OS = Fedora Workstation
Installation von KeepassXC als Flatpak runter geschmissen, und anschließend als RPM installiert. Danach hat es auch mit dem Verbinden KeepassXC => Browsererweiterung geklappt.
Nöö, finde ich nicht.
Ich setze voraus, daß sprachlich unzweideutig geschrieben wird, deshalb die Nachfrage.
Das Thema ist mMn zu wichtig um da bei Eventualitäten nicht nachzufragen.