Poodle と呼ばれる最近の脆弱性のため、SSL v3を無効にするには、Chromiumの起動にパラメーターを追加する必要があります。
--ssl-version-min=tls1
次の目的でこのパラメーターを追加するにはどうすればよいですか?
このオプションはchromium-browser.desktop
ファイルに追加する必要がありますが、/usr/share/applications/
にあるオプションはパッケージのアップグレードまたはリリースの更新によって上書きされるため、追加する必要はありません。
ターミナルを開き、/usr/share/applications/chromium-browser.desktop
ファイルを$XDG_DATA_HOME
フォルダーにコピーします。
cp /usr/share/applications/chromium-browser.desktop ~/.local/share/applications
すべてのExec=
コマンドを編集して、--ssl-version-min=tls1
オプションを追加します。
Chroma-browser.desktopに4つのExec=
コマンドが見つかりました:
$ grep Exec chromium-browser.desktop
chromium-browser.desktop:Exec=chromium-browser %U
chromium-browser.desktop:Exec=chromium-browser
chromium-browser.desktop:Exec=chromium-browser --incognito
chromium-browser.desktop:Exec=chromium-browser --temp-profile
次のコマンドを使用して、sslオプションを追加します。
Perl -i -pe 's/(Exec=chromium-browser)/$1 --ssl-version-min=tls1/g' ~/.local/share/applications/chromium-browser.desktop
Exec
コマンドは次のようになります。
$ grep Exec chromium-browser.desktop
chromium-browser.desktop:Exec=chromium-browser --ssl-version-min=tls1 %U
chromium-browser.desktop:Exec=chromium-browser --ssl-version-min=tls1
chromium-browser.desktop:Exec=chromium-browser --ssl-version-min=tls1 --incognito
chromium-browser.desktop:Exec=chromium-browser --ssl-version-min=tls1 --temp-profile
これで、$HOME
の.desktop
バージョンが/usr/share
にインストールされたバージョンより常に優先され、変更が永続的になります。
適切な.desktop
ファイルを選択するには、ランチャーからアイコンのロックを解除し、再度ロックする必要がある場合があることに注意してください。
新しい設定が正しく機能することを確認するには、ターミナルで次のコマンドを入力します。
$ ps -aef | grep ssl-version-min | head -n 1
sylvain 4405 2375 0 11:36 ? 00:00:05 chromium-browser --enable-pinch --ssl-version-min=tls1
chromium-browser
プロセスとその新しいコマンドライン引数が表示されます。
/etc/chromium-browser/default
を追加することで簡単にこれを行うことができます
CHROMIUM_FLAGS="--ssl-version-min=tls1"
ただし、クロムの最新バージョンは、安全でないバージョンのSSLを削除して、これから保護する必要があります。