Kirjoittaja Aihe: Chromium pyytää avainnippu varmennusta käynnistäessä [Ratkaistu]  (Luettu 8562 kertaa)

serola

  • Käyttäjä
  • Viestejä: 647
    • Profiili
Käytössä Ubuntu 16.04 kotikoneella. Asensin Ubuntu Sovellusvalikoiman kautta Chromium selaimen. Nyt Chromium vaatii avainnippuvarmennusta aina, kun selaimen avaa ensimmäisen kerran koneen käynnistämisen jälkeen.

Olen lukenut erinnäisiä ohjeita, suomeksi ja englanniksi, ja ainakaan 'Sisäänkirjautuminen' ja/tai 'Oletusavainnippu' -avainnippujen poistaminen tai salasanan vaihto ei auta. Lisäksi en niele ohjetta salasanan määrittelemättä jättämistä, sillä se ei ole mielestäni hyvä vaihtoehto.

Olen myös lukenut samaa aihetta sivuavat postit, missä tämän sanotaan olevan turvallisuuden kannalta tarkoituksenmukaista, että koneen käynnistyksen jälkeen selainsovelluksen istunto varmennetaan. Mutta kun se ei todella olisi tarpeen kotikoneella.

Firefox ja mikään muu asennuksen mukana tullut sovellus ei varmennusta samassa tilanteessa kysele. En siis ymmärrä, miksi nyt tämän Chromium sovelluksen kohdalla tilanne on eri kuin esim. Firefox selaimen kanssa.
« Viimeksi muokattu: 27.08.17 - klo:14.47 kirjoittanut serola »

repalus

  • Käyttäjä
  • Viestejä: 206
    • Profiili
« Viimeksi muokattu: 26.08.17 - klo:22.44 kirjoittanut JaniAlander »

JaniAlander

  • Käyttäjä / moderaattori+
  • Viestejä: 3369
    • Profiili
Vs: Chromium pyytää avainnippu varmennusta käynnistäessä
« Vastaus #2 : 26.08.17 - klo:21.05 »
Tuo on hyvä kysymys, itselläni Chrome vitisee läppärissä tuosta. Mutta omalla kohdalla tiedän syyn siihen. Läppäriin kirjaudun sormenjäljellä en salasanaa naputtamalla. Jos salasanan naputtaa se ei sitä oletusavainnipun salasanaa kysy.
Core i5-9400F 2.9ghz 32GB Ram, Nvidia RTX2060 Kubuntu 24.04-64bit, Windows 10 Pro 64-bit Samsung Series 5, AMD A-6 2.1 GHz 4 Gt Ram, Ubuntu 18.04 64-bit.
Lenovo T60 Core2Duo 2GB Ram Ati Mobility Radeon 128 MB Ubuntu Mate 16.04-64bit
Commodore Amiga 500 1MB Ram.

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Vs: Chromium pyytää avainnippu varmennusta käynnistäessä
« Vastaus #3 : 26.08.17 - klo:21.19 »
Tuo on hyvä kysymys, itselläni Chrome vitisee läppärissä tuosta. Mutta omalla kohdalla tiedän syyn siihen. Läppäriin kirjaudun sormenjäljellä en salasanaa naputtamalla. Jos salasanan naputtaa se ei sitä oletusavainnipun salasanaa kysy.

Hämärä muistikuva kertoilee että kannattaa kokeilla avainipun salasanaksi samaa sanaa joka on kirjautumissalasanana.
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

JaniAlander

  • Käyttäjä / moderaattori+
  • Viestejä: 3369
    • Profiili
Vs: Chromium pyytää avainnippu varmennusta käynnistäessä
« Vastaus #4 : 26.08.17 - klo:21.47 »
Juu itselläni toimii moinen käytäntö.
Core i5-9400F 2.9ghz 32GB Ram, Nvidia RTX2060 Kubuntu 24.04-64bit, Windows 10 Pro 64-bit Samsung Series 5, AMD A-6 2.1 GHz 4 Gt Ram, Ubuntu 18.04 64-bit.
Lenovo T60 Core2Duo 2GB Ram Ati Mobility Radeon 128 MB Ubuntu Mate 16.04-64bit
Commodore Amiga 500 1MB Ram.

repalus

  • Käyttäjä
  • Viestejä: 206
    • Profiili
Vs: Chromium pyytää avainnippu varmennusta käynnistäessä
« Vastaus #5 : 26.08.17 - klo:22.35 »

JaniAlander

  • Käyttäjä / moderaattori+
  • Viestejä: 3369
    • Profiili
Vs: Chromium pyytää avainnippu varmennusta käynnistäessä
« Vastaus #6 : 26.08.17 - klo:22.43 »
No niin virheellinen linkki (siinä alkuperäisessä vastauksessasi), poistankin sen huomautuksen :)
« Viimeksi muokattu: 26.08.17 - klo:22.48 kirjoittanut JaniAlander »
Core i5-9400F 2.9ghz 32GB Ram, Nvidia RTX2060 Kubuntu 24.04-64bit, Windows 10 Pro 64-bit Samsung Series 5, AMD A-6 2.1 GHz 4 Gt Ram, Ubuntu 18.04 64-bit.
Lenovo T60 Core2Duo 2GB Ram Ati Mobility Radeon 128 MB Ubuntu Mate 16.04-64bit
Commodore Amiga 500 1MB Ram.

serola

  • Käyttäjä
  • Viestejä: 647
    • Profiili
Vs: Chromium pyytää avainnippu varmennusta käynnistäessä
« Vastaus #7 : 27.08.17 - klo:11.48 »
http://linuxmint-fi.info/avainnipun-kysely/      toimiskohan toi nyt
Kiitos repalus, ja anteeksi aiemman vastauksen "ilmianto", kun luulin pelkän avainnipun kuvan postausta pilaksi. Alkaa huumori loppumaan, kun olen hakenut ratkaisua ongelmaan kissojen ja koirien kera.

Muutama tarkennus ja jatkokysymys kaikille:

Seahorse on jo asennettuna Ubuntu 16.04:ssä, joten se osuus ei aiheuta ongelmaa. Mutta jos kirjautumisen (login) salasanan määrittää tyhjäksi, niin eikö se vaaranna koko koneen turvallisuuden? Kuten aiemmin sanoin, on kyseessä kotikone, mutta eihän kirjautumissalasanan "tyhjäksi jättäminen" vain riskeeraa esimerkiksi asennusten turvallisuutta? Kysyyhän järjestelmä kuitenkin edelleen varmennusta esimerkiksi uusia ohjelmia asennettaessa?

Löysin itse myös jonkinlaisen selityksen tilanteelle, ja mahdollisen ratkaisunkin, mutta nuo menee silti vielä yli ymmärryksen:
https://unix.stackexchange.com/questions/324843/chrome-harasses-me-for-a-keychain-password-at-startup

Tuolla neuvottiin vaihtoehtona muuttamaan Chromiumin asetuksia, ja pakottamaan pekästään selain "turvattomaksi":

Koodia: [Valitse]
#!/bin/bash
/usr/bin/chromium-browser --password-store=basic "$@"

Mutta miten tuo tapahtuu käytännössä, on minulle siis epäselvää. Koneellani on jo tiedosto 'chromium-browser' ko kansiossa, eli minne tuo komento pitäisi sitten laittaa ja miten?
« Viimeksi muokattu: 27.08.17 - klo:11.50 kirjoittanut serola »

Eesaurus

  • Käyttäjä
  • Viestejä: 3454
    • Profiili
Vs: Chromium pyytää avainnippu varmennusta käynnistäessä
« Vastaus #8 : 27.08.17 - klo:12.29 »
Seahorse on jo asennettuna Ubuntu 16.04:ssä, joten se osuus ei aiheuta ongelmaa. Mutta jos kirjautumisen (login) salasanan määrittää tyhjäksi, niin eikö se vaaranna koko koneen turvallisuuden? Kuten aiemmin sanoin, on kyseessä kotikone, mutta eihän kirjautumissalasanan "tyhjäksi jättäminen" vain riskeeraa esimerkiksi asennusten turvallisuutta? Kysyyhän järjestelmä kuitenkin edelleen varmennusta esimerkiksi uusia ohjelmia asennettaessa?

Jos teet tuon, niin salasanat tallentuvat ymmärtääkseni salaamattomina, muuten kaikki säilyy ennallaan. Kotikäytössä omassa käytössä olevassa koneessa tuo on minusta aika pieni tietoturvariski, itse teen kyseisen operaation ihan rutiininomaisesti, jos ohjelman käynnistäminen alkaa salasanaa kysellä.

Ja se salasanan kysely tulee siis, jos on käytössä automaattinen kirjautuminen koneen käynnistyessä. 

Tomin

  • Palvelimen ylläpitäjä
  • Käyttäjä / moderaattori+
  • Viestejä: 11481
    • Profiili
    • Tomin kotisivut
Vs: Chromium pyytää avainnippu varmennusta käynnistäessä
« Vastaus #9 : 27.08.17 - klo:12.45 »
Jos teet tuon, niin salasanat tallentuvat ymmärtääkseni salaamattomina, muuten kaikki säilyy ennallaan. Kotikäytössä omassa käytössä olevassa koneessa tuo on minusta aika pieni tietoturvariski, itse teen kyseisen operaation ihan rutiininomaisesti, jos ohjelman käynnistäminen alkaa salasanaa kysellä.

Ja se salasanan kysely tulee siis, jos on käytössä automaattinen kirjautuminen koneen käynnistyessä.

Juurikin näin. Tavallisesti salasanan kanssa kirjautuessa tuo "nippu" voidaan suojata käyttäjän salasanalla, mutta jos kirjaudutaan automaattisesti, ei ole mitään, millä varmentaa, että käyttäjä on se kuka on ja myöskään nipun salausta ei ole voitu purkaa ilman salasanaa. Siksi salasanaa kysytään tätä nippua käytettäessä. Jos tästä salasananipusta otetaan salasana pois, sen tietoja voidaan käyttää ilman salasanaa, mikäli joku pääsee sen lukemaan. Käytännössä tämä vaatii fyysisen pääsyn koneelle, mikäli siellä ei ole asennettuna jotain takaporttia (ts. haitallinen ohjelma tai vaikka turvattomasti asennettu SSH-palvelin). Näitä ei ole normaalisti.

Firefox ei käytä järjestelmän avainnippua vaan tallettaa salasanat omaan säilöönsä, jossa ei oletuksena ole salasanaa eikä sitä ole siis myöskään suojattu (ks. pääsalasana Firefoxin asetuksista). Tosin Firefoxiinkin on lisäosa, jolla sen saa tallettamaan salasanat järjestelmän avainnippuun. Chrome/Chromium taas käyttää järjestelmän avainnippua, jolloin se voidaan aukaista kirjautuessa sisään käyttäjän sitä sen kummemmin huomaamatta, jos kirjautumisessa käytetään salasanaa. Periaatteessa aina, kun käyttäjä on kirjautunut koneelle, ohjelmat voivat käyttää avainnippua ja salasanat ovat jossain määrin näkyvillä, mutta kun kone on esimerkiksi sammutettuna, salasanat ovat turvassa esimerkiksi siltä varalta, että kone varastetaan.

Aina voi tietysti miettiä, mitä salasanoja koneelle kannattaa yleensäkään tallettaa ja kuinka työlästä ne on vaihtaa, mikäli ne joutuvat hukuksiin. On hyödyllistä pitää kirjaa siitä, missä palveluissa on tunnuksia, jotta salasanat pääsee vaihtamaan tarvittaessa (tai sulkemaan tunnuksen, jos se on osoittautunut täysin joutavaksi). Itse en säilyttäisi tietokoneella mitään erityisen tärkeitä salasanoja, kuten pankkitunnuksia (olkoonkin, että se vaatii kaksivaiheisen tunnistautumisen avainliuskan muodossa) ja sähköpostin salasanankin kanssa olisin varovainen.
Automaattinen allekirjoitus:
Lisäisitkö [RATKAISTU] ketjun ensimmäisen viestin aiheeseen ongelman ratkettua, kiitos.

serola

  • Käyttäjä
  • Viestejä: 647
    • Profiili
Kiitos kaikille neuvoista. Julistan tämän nyt omasta puolestani ratkaistuksi, vaikka Chromiumin osalta tätä voisi toki jotenkin tulevaisuudessa helpottaa. Aiheesta löytyy kosolti keskustelua englanniksi.

Koska kyseessä on tosiaan kotikone, enkä missään tapauksessa koskaan esimerkiksi tallenna koneelle pankkitunnuksia, niin uskaltaudun "tyhjän salasanan" ratkaisuun.