Ich verwende Chromium wie folgt: chromium --no-sandbox
Ich mache das, weil ich Debian Squeeze auf einem OpenVZ-VM-Container ausführe und nur so kann ich es zum Laufen bringen.
Obwohl ich immer wieder lese, ist das schrecklich . Aber ich möchte genau wissen warum. Kann mir das bitte jemand erklären?
Muss sich jemand in Ihren Computer hacken, um Schaden zu verursachen? Oder stammt die Sicherheitsanfälligkeit aus einer Datei im Web wie einer JavaScript-Datei?
Was ist, wenn ich das Browsen auf nur eine Handvoll "vertrauenswürdiger" Websites gesperrt habe? (Google Mail, StackExchange (natürlich) und Facebook)
Antworten:
Ich war mir nicht sicher, ob ich es als Antwort posten könnte, da ich nicht ausdrücklich darauf eingegangen bin, "wo die Verwundbarkeit herkommt" - und nur Verweise dann eigene Worte. Aber wie auch immer -
Hoffentlich bringt dies etwas Licht in das Thema Sandbox :
Und wie gesagt, Google selbst empfiehlt die Verwendung eines anderen Browsers als Chrome ohne Sandbox. Und dann offensichtlich so verstanden, als ob man es reparieren kann, dann wäre das vorzuziehen;)
quelle
Laden Sie für 64-Bit-Linux die ZIP-Datei unter http://commondatastorage.googleapis.com/chromium-browser-continuous/index.html herunter
Extrahieren Sie die Datei - Sie erhalten einen Ordner
called chromium-linux
Verschieben Sie den Ordner an einen beliebigen Ort - ich verschiebe ihn in meinen
/home
Ordner. Navigieren Sie zu diesem Ordner und öffnen Sie dort ein Terminal (die beiden vorherigen Schritte können umgekehrt sein).Führen Sie diese vier Befehle einzeln aus:
Wenn ich das tue, bin ich gut zu gehen.
quelle