Товарищ майор в клетке или как я изолировал Яндекс Браузер (для использования СБОЛа)
Как известно, Сбербанк потерял возможность продлевать свои сертификаты из-за санкций еще весной. Новые сертификаты выписываются одним из национальных УЦ, чьего корневого сертификата в операционных системах нет. Решить проблему можно двумя путями: установив себе рутовый сертификат в систему или установив Яндекс.Браузер.
Устанавливать рутовый сертификат не хотелось, а Яндекс.Браузер у нас запрещен политикой компании даже на BYOD (своих ПК, которые используются для работы). И не потому что в каждом ЯБраузере живёт товарищ майор с КДПВ, а потому что там предустановлено 100500+ плагинов, которые сливают данные при каждом включении браузера в неустановленное количество получателей.

- Поставить виртуальную машину, в неё воткнуть сертификат
- Поставить виртуальную машину, в неё установить Я.Браузер
100% рабочий план, казалось бы. Даже два! Но есть проблема: в моём ноуте SSD накопитель на 250 гигов, разделенный на Windows раздел и Linux раздел, и в Linux’e свободно меньше 5 гигов.
Еще один нюанс заключается в том, что виртуалки любят есть ОЗУ, и оперативки может и не хватить, когда уже запущена Intellij IDEA (две), Firefox с десятками вкладок (два), KeePass (два), Obsidian, и т.д. Своп мало того что медленный, так еще и некуда. Засада.
Надо как-то сэкономить ресурсы, которых и так в обрез. Но как?
«Гениальная» идея
А что если завернуть Яндекс Браузер в Docker контейнер? Звучит неплохо. Получаем контролируемое окружение, из которого относительно сложно сбежать. ИМХО, с точки зрения безопасности не так хорошо, как VM, но зато можно уменьшить футпринт на диске, а это мне и нужно.
Тут я должен был подорваться писать Dockerfile, но как человек ленивый, решил на всякий случай проверить, а не сделал ли это кто-то до меня? И, о бинго, поиск нашёл проект https://github.com/QGB/yandex.
Скачанный с Dockerhub’a образ оказался не совсем рабочим и очень старым (3 года). Окей, в проекте есть инструкция, решил собрать по ней. и она оказалась вполне себе рабочей.
В Dockerfile 5-ая строчка содержит ENV VNC_SCREEN_SIZE 1366×768 — там нужно подставить удобное вам разрешение экрана.
Собираем:
docker build —tag yandex:1.0 .
Запускаем:
sudo docker run -p 127.0.0.1:5900:5900 —name yandex -d yandex:1.0
Либо запускаем из Docker Hub’a:
sudo docker run -p 127.0.0.1:5900:5900 —name yandex -d aresox/yandex:1.0
Автор проекта предлагает две опции:
- подключение по VNC
- подключение через Chrome Remote Desktop
VNC
С этим вариантом всё очевидно. Ставим на хост клиент VNC, к примеру, я поставил Remmina, при подключении указываем localhost 5900
Однако, у этого варианта есть один недостаток: даже локальное соединение ощущается как небыстрое и весьма «желейное». Для меня это не фатальный недостаток, но если вы любите моментальный отклик — то этот вариант не для вас.
Chrome Remote Desktop
Насколько мне известно, данный вариант в локальном запуске должен обеспечивать гораздо лучший отклик. Увы, Dockerfile оригинального проекта сейчас его не поддерживает.
В моём форке добавлены все необходимые зависимости:
Устанавливается, но не работает.

«Идём» в Россию
К сожалению, есть два момента, которые могут помешать зайти в столь нужный мне СБОЛ:
- местный провайдер может решить поиграть в блокировки доступа к сайтам подсанкционных компаний (да, этим «грешат» не только в России и Казахстане)
- СБОЛ решит, что сейчас
кругом врагиидёт DDoS, и просто закроет доступ к сайту из той или иной страны. Или всех стран, кроме России.
Оба пункта от меня практически не зависят, и случаются с завидной регулярностью, но решаются довольно очевидно: нужен VPN или какое-нибудь другое решение прокидывания траффика в Россию. Для этого я поднял виртуалку у провайдера Serverspace. После регистрации вам начислят 10 рублей, чего достаточно потестить виртуалки. Самая маленькая ест 60 копеек в час.

VPN Server
К сожалению, у провайдера в списке доступных «приложений» нет openvpn сервера, поэтому надо ставить руками. Ну как руками — другие админы уже давно написали скрипт автоматизации, так что воспользуемся им:
через сокращатор ссылок:
wget https://git.io/vpn -O openvpn-install.sh
или полный путь:
wget https://raw.githubusercontent.com/Nyr/openvpn-install/master/openvpn-install.sh -O openvpn-install.sh
Накидываем права на исполнение и собственно запускам:
sudo chmod +x openvpn-install.sh
sudo bash openvpn-install.sh
далее жмём Enter несколько раз, вводим имя первого клиента, пусть будет sbol , и получаем конфиг /root/sbol.ovpn
копируем себе содержимое файла либо файл целиком, со своей машины:
cd ~
scp root@>:/root/sbol.ovpn sbol.ovpn
На машине должен быть установлен клиент openvpn, если вдруг нет:
sudo apt install openvpn
И, опционально, плагин для GUI
sudo apt-get install network-manager-openvpn-gnome
SSH Tunnel
Альтернатива — поднять SSH туннель, и тогда нам ничего не нужно устанавливать на поднятую виртуалку, вот совсем.
Поскольку я ленив чуть менее, чем полностью, то предлагаю воспользоваться замечательным приложением sshuttle. Приложение нуждается в установленном Питоне на клиенте, а на целевом сервере не нуждается ни в чем (как минимум, Убунта от хостера подходит «из коробки» в качестве удаленного хоста):
sudo sshuttle -r root@$vm_ip -x $vm_ip 0/0 —dns —no-latency-control —ssh-cmd ‘ssh -i /home/>/.ssh/id_rsa’
N.B.: > нужно поменять на имя вашего пользователя!
Обратите внимание на ключи:
—dns — прокидывает DNS запросы внутрь виртуалки (на случай, если провайдер занимается DNS спуфингом)
—no-latency-control — ощутимо бустит пропускную способность туннеля
—ssh-cmd — позволяет прописать алиас для нижележащей ssh команды, чтобы вместо интерактивного ввода пароля ходить по ключам
До своих постоянных серверов я просто прописал alias в ~/.bashrc , чтобы gnome terminal их подхватывал при открытии нового окна или вкладки:
alias sshuttle_nj=’sudo sshuttle -r root@> -x > 0/0 —dns —no-latency-control
Дружим Docker контейнер и SSH туннель

К сожалению, если VPN доступен изнутри докера контейнера нативно и без лишних телодвижений, то вот с SSH tunnel’ем это не так.
Как часто бывает, тут тоже есть больше одного решения.
Простой вариант: добавить ключ —net=host , и убрать -p 127.0.0.1:5900:5900
Итоговая строка создания и запуска будет выглядеть вот так:
sudo docker run —name yandex —net=host -d aresox/yandex:1.0
Второй вариант заключается в bind’инге портов между docker0 и целевым хостом с помощью ключа -L, когда подымается туннель.

На этом всё, я пошёл «тратить» деньги.
Установка и переустановка Яндекс браузера
Переустановить или установить яндекс браузер на виндовс 10 можно с помощью онлайн установщика или с помощью файла дистрибутива. Чтобы установить на ноутбук браузер яндекс с помощью онлайн установщика вам потребуется подключить ваш компьютер или ноутбук к интернету. Имея файл дистрибутив вы легко сможете установить яндекс браузер на компьютере или ноутбуке не подключаясь к интернету. Если у вас несколько дисков, то установить новую версию браузера яндекс можно только на системный диск, так как установить браузер яндекс на другой диск например D можно только версию portable. Также нужно учесть что установить яндекс браузер без Алисы у вас не получится. После установки вы сможете в настройках отключить Алису.
Как установить яндекс браузер на компе или ноутбуке
Чтобы установить яндекс браузер на рабочий стол, рекомендуется посетить официальный сайт по адресу https://browser.yandex.ru/ при этом ваш компьютер или ноутбук должен быть подключён к интернету. На официальном сайте можно бесплатно установить браузер яндекс на компьютер. На этой странице можете снять или оставить галочку тем самым вы соглашаетесь или нет на отправку статистики работы вашего браузера его разработчикам. Нажмите на кнопку скачать и дождитесь завершения закачки файла яндекс браузера на ваш компьютер. Затем найдите скачанный файл и чтобы обычный яндекс установить запустите этот файл.

В открывшемся окне нажмите на кнопку с надписью Установить. Начнётся установка, в верхней части окна вы сможете наблюдать процент выполнения этой установки.

Когда вам удастся установить яндекс браузер Алиса бесплатно, то установочное окно закроется, а откроется сам браузер и предложит сделать его браузером по умолчанию. Также вам удастся установить ярлык яндекс браузера на рабочий стол и в панель задач с помощью которых вы сможете запускать этот браузер.
Как установить яндекс браузер вручную файлом дистрибутив
Если вам нужно будет установить яндекс браузер на компьютер к которому нет возможности подключить интернет, то вам понадобится скачать дистрибутив браузера яндекс . С помощью любого устройства которое можете подключить к интернету скачайте этот файл по ссылке. Затем скопируйте на флешку, которую вставьте в компьютер без интернета и запустите этот файл.

Разрешите фильтру SmartScreen запустить установку яндекс браузера. Откроется установочное окно и чтобы правильно установить браузер яндекс вам нужно будет нажать на кнопку с надписью Установить. Начнётся автоматический процесс установки по завершении которого вам предложит установленный яндекс установить браузер по умолчанию. Теперь вы знаете как правильно установить яндекс браузер на ноутбук бесплатно, то есть не платя за интернет.
Как переустановить яндекс браузер на ноутбуке и компьютере
На компьютере или ноутбуке переустановить яндекс браузер можно через удаление или переустановку.
Через удаление
Удалить яндекс браузер можно через панель управления. Чтобы открыть панель управления, нужно нажать на клавиатуре сразу на две клавиши WIN+S. В открывшееся окно поиска необходимо вписать слово панель, а затем нажмите на появившийся пункт Панель управления. Откройте Панель управления – Удаление программ – Yandex. Нажмите на пункт Yandex, а затем на появившийся пункт Удалить. Откроется окошко в котором нажмите на кнопку с надписью Удалить.

В следующем окне вам нужно решить вы хотите переустановить яндекс браузер с сохранением закладок и других настроек или без сохранения.

Если не ставить галочку, то в этом случае будет производиться переустановка яндекс браузера с сохранением закладок, всех ваших настроек, историей и других данных. Нажмите на кнопку Удалить и браузер удалится с вашего компьютера или ноутбука. После этого нужно будет заново установить браузер. Таким образом можно переустановить яндекс браузер с сохранением паролей, истории и других его настроек.
Через переустановку
Запустить переустановку яндекс браузера можно через панель управления. Чтобы открыть панель управления, нужно нажать на клавиатуре сразу на две клавиши WIN+S. В открывшееся окно поиска необходимо вписать слово панель, а затем нажмите на появившийся пункт Панель управления. Откройте Панель управления – Удаление программ – Yandex. Нажмите на пункт Yandex, а затем на появившийся пункт Удалить.

Откроется окошко в котором вам нужно будет нажать на кнопку с надписью Переустановить.

Когда вы нажмёте на кнопку с надписью Переустановить, то в следующем окне вас предупредят что во время переустановки все ваши настройки и данные будут удалены. Нажмите на кнопку Переустановить и начнётся переустановка браузера.
Как скачать и установить Яндекс Браузер

Яндекс Браузер – это программа для просмотра сайтов. На данный момент это один из самых удобных и быстрых продуктов такого типа, чем и завоевал свою популярность у миллионов пользователей. Установить Яндекс Браузер самостоятельно на компьютер или ноутбук сможет каждый. Процесс установки не занимает много времени. При этом пользователь может регулировать настройки вручную или выбрать автономный режим.
Где скачать
Загрузить последнюю версию браузера бесплатно на свой компьютер рекомендуется с официального сайта разработчика. Попасть на него можно через любую поисковую систему, введя соответствующий запрос или перейти по прямой ссылке: https://browser.yandex.ru

После загрузки страницы необходимо нажать кнопку «Скачать». Система автоматически подберет самую новую версию программы совместимую с операционной системой компьютера или ноутбука.

Установочный файл будет загружен на компьютер в ту папку, куда пользователь указал загружать скачанные файлы из сети в другом браузере.

Установка
Существует онлайн и оффлайн инсталляция, каждая из которых имеет свои нюансы.
Онлайн
Процесс инсталляции Яндекс Браузера схож с установкой других программ. Последние версии продукта не предусматривают установки на диск d. Опишем подробный порядок действий.
1.Запускаем загруженный установщик из папки с сохраненными файлами.

И также его можно запустить прямо из браузера, через который выполнялось скачивание. В разделе загрузки содержатся все скачиваемые файлы.

2.Операционная система попросит подтверждения действий. Жмем кнопку «Запустить».

3.В появившемся окне нажимают кнопку «Установить». Можно оставить галочку в пункте «Сделать браузером по умолчанию».

4.Дождаться полной распаковки файлов.

В процессе установки будет отображаться информация о преимуществах и нововведениях программы.
Офлайн
Такой способ применяется в случае временного отсутствия подключения к сети, а также когда необходимо произвести инсталляцию на несколько компьютеров. Установочный файл заранее скачивают по адресу https://getyabrowser.com/ru/

Для установки на другой компьютер, установщик копируют на USB-накопитель. Сам установочный процесс несложный и состоит из следующих действий:
- Запустить скачанный инсталлятор.
- Подтвердить запуск.
- Нажать кнопку «Установить».
- Дождаться окончания установки.

Проблемы при инсталляции
В некоторых ситуациях во время установочного процесса программа может проинформировать о том, что произошла ошибка: «…не является приложением Win32».

Она возникает, когда при скачивании установочного файла возникают проблемы. Например, было плохое соединение с интернетом, и файл был скачан не полностью. Устранить эту проблему поможет повторное скачивание браузера.
Другие факторы, мешающие установке браузера на компьютер:
- наличие вирусов;
- отсутствие свободного места на диске;
- ошибка при работе предыдущих версий.
Вирусы могут мешать работе компьютера, в том числе они не позволяют устанавливать новый софт. По поводу вирусов можно сказать только одно – качайте софт из проверенных источников, а также пользуйтесь антивирусом.
Освободить место на жестком диске можно с помощью панели управления в разделе «Удаление программы». Для этого выделите ненужную программу и нажмите кнопку «Удалить».

В процессе работы старой версии Яндекс Браузера могла возникнуть критическая ошибка, которая вывела его из строя. История событий остается в памяти компьютера в папках, которые рядовой пользователь не проверяет. Поэтому перед инсталляцией новой версии браузера следует очистить реестр и папки от старых файлов. Лучше всего это сделать с помощью программы Ccleaner и ей подобных.
Исправление ошибок в Ccleaner происходит следующим образом:
- Запускаем программу.
- Выбрать раздел «Реестр».
- Выполнить поиск проблем.
- Нажать кнопку: «Исправить отмеченные».

Запуск и настройка
Установленный Яндекс Браузер запускается автоматически. В дальнейшем начать работу с ним можно, нажав на соответствующий значок на рабочем столе или панели быстрого доступа.
Первая работа с программой требует от пользователя его настройки.

Пользователь может выполнить полный перенос закладок и других данных из веб-обозревателей, которыми пользовался раньше. Для этого нужно нажать кнопку «Хорошо».

Далее происходит выбор фона. Можно выбрать постоянное изображение на заднем плане или получать новое каждый день.

Следующий этап настройки будет полезен владельцам аккаунта на Yandex.ru.

Система предложит 3 варианта:
- синхронизировать с известным ей аккаунтом;
- ввести логин и пароль от другого аккаунта;
- пропустить этот этап.
Последняя из настроек – это возможность добавить виртуальный диск, в котором будут храниться файлы.

После этого можно приступать к работе с программой. Для этого нажмите кнопку «На стартовую».

При дальнейших запусках пользователь будет попадать на домашнюю страницу или рабочий стол с закладками.

Для того чтобы всегда при запуске открывалась домашняя страница необходимо выполнить следующие действия:
1.Зайти в настройки.

2.В графе «При запуске открывать» выбрать пункт «Ранее открытые вкладки» и поставить галочку «Открывать yandex.ru, если нет вкладок».

Теперь можно пользоваться Яндекс Браузером и оценить его преимущества перед другими веб-обозревателями. Тем не менее мнение о том, какой продукт лучше у каждого человека свое. Но оценить все достоинства этой программы следует в обязательном порядке.
Как установить Яндекс Браузер на диск D
Яндекс Браузер — это популярный интернет-браузер, разработанный компанией Яндекс. Он предлагает быстрый и безопасный способ сёрфинга в интернете, а также множество дополнительных функций и инструментов. Если вы хотите установить Яндекс Браузер на диск D: вместо стандартного расположения на диске C:, в этой статье мы предоставим вам подробную пошаговую инструкцию, как это сделать.
Шаг 1: Скачайте установочный файл Яндекс Браузера с официального сайта Яндекса. Просто откройте свой любимый браузер и перейдите по адресу browser.yandex.ru. На главной странице вы найдете кнопку «Скачать», нажав на которую вы начнете загрузку установочного файла.
Шаг 2: Когда загрузка завершится, запустите установочный файл Яндекс Браузера, щелкнув на нем дважды. Вы увидите окно «Установка Яндекс Браузера», в котором будет предложено выбрать место для установки.
Шаг 3: В окне «Установка Яндекс Браузера» найдите поле «Папка установки» и нажмите на кнопку «Обзор». Выберите диск D: в списке доступных дисков и нажмите кнопку «Выбрать папку». Теперь Яндекс Браузер будет установлен на диск D:.
Шаг 4: Нажмите кнопку «Установить» и дождитесь окончания процесса установки. Это может занять некоторое время, так что будьте терпеливы. После завершения установки вы увидите окно «Поздравляем! Установка Яндекс Браузера завершена».
Шаг 5: Теперь, когда Яндекс Браузер успешно установлен на диск D:, вы можете запустить его, найдя ярлык на рабочем столе или в меню «Пуск». Наслаждайтесь быстрым и безопасным сёрфингом в интернете с помощью Яндекс Браузера на вашем диске D:!
Подготовка к установке
Перед тем, как установить Яндекс Браузер на диск D:, следует выполнить несколько подготовительных действий. Следуя этим шагам, вы сможете убедиться, что процесс установки пройдет гладко и без проблем.
1. Проверьте свободное место на диске D:
Установка Яндекс Браузера потребует определенного объема свободного места на вашем диске D:. Перед началом процесса установки, убедитесь, что у вас достаточно свободного места на диске. Если места недостаточно, освободите его, удалите ненужные файлы или переместите их на другой диск.
2. Закройте все запущенные программы
Перед установкой Яндекс Браузера, рекомендуется закрыть все запущенные программы. Это позволит избежать возможных конфликтов и обеспечит более успешное завершение процесса установки.
3. Проверьте наличие административных прав
Для установки программы, вам может потребоваться наличие административных прав на вашем компьютере. Убедитесь, что у вас есть необходимые права, чтобы успешно установить Яндекс Браузер на диск D:. Если у вас ограниченные права, обратитесь к администратору компьютера или получите необходимые права.
4. Скачайте установочный файл Яндекс Браузера
Перейдите на официальный сайт Яндекс Браузера и загрузите установочный файл программы. Обычно установочный файл имеет расширение .exe. Сохраните файл на вашем компьютере, предварительно выбрав диск D: в качестве места сохранения.
5. Запустите установку Яндекс Браузера
После того, как установочный файл будет загружен на ваш компьютер, перейдите в папку, где он был сохранен, и запустите его. Для этого дважды щелкните по файлу, чтобы запустить процесс установки.
Следуя этим рекомендациям, вы будете готовы к установке Яндекс Браузера на диск D:. Продолжайте следующим шагам и наслаждайтесь удобным и быстрым интернет-серфингом с помощью Яндекс Браузера.