我只是做了這個指南來作為一個孤立的用戶運行 Firefox - https://www.burnison.ca/articles/running-firefox-as-an-isolated-linux-user這是一個安全的好主意,我也不就像我家中的 .mozilla 目錄。不幸的是,Mozilla Firefox 開發人員不會添加對 XDG 基本目錄的支持。
一切看起來都很好,但揚聲器和麥克風不作業。我有一些關于它的警告:
ATTENTION: default value of option mesa_glthread overridden by environment.
ATTENTION: default value of option mesa_glthread overridden by environment.
ATTENTION: default value of option mesa_glthread overridden by environment.
ATTENTION: default value of option mesa_glthread overridden by environment.
ATTENTION: default value of option mesa_glthread overridden by environment.
ATTENTION: default value of option mesa_glthread overridden by environment.
mesa: for the --simplifycfg-sink-common option: may only occur zero or one times!
mesa: for the --global-isel-abort option: may only occur zero or one times!
mesa: for the --amdgpu-atomic-optimizations option: may only occur zero or one times!
ATTENTION: default value of option mesa_glthread overridden by environment.
mesa: for the --simplifycfg-sink-common option: may only occur zero or one times!
mesa: for the --global-isel-abort option: may only occur zero or one times!
mesa: for the --amdgpu-atomic-optimizations option: may only occur zero or one times!
[Child 101772, MediaDecoderStateMachine #1] WARNING: 7f463372f020 OpenCubeb() failed to init cubeb: file /build/firefox/src/firefox-94.0.1/dom/media/AudioStream.cpp:324
[Child 101772, MediaDecoderStateMachine #1] WARNING: Decoder=7f4643c11c00 [OnMediaSinkAudioError]: file /build/firefox/src/firefox-94.0.1/dom/media/MediaDecoderStateMachine.cpp:4001
有誰知道如何解決它?您的建議將不勝感激。
uj5u.com熱心網友回復:
我相信隔離firefox的最好方法,如果你想要真正的隔離,你必須隔離檔案系統,cpu和mem,其他任何東西都是部分隔離的,比如ubntu/lxc/lxd/firejail/flathub/appimage上的snap。完全隔離需要我告訴你的,完全隔離需要一個虛擬機,比如 qemu,在新安裝的輕量級 Linux 作業系統中,比如 Alpine Linux 或任何其他,具有強大的防火墻,以用戶身份運行 qemu 網路,才能使用主機防火墻也是如此。所有其他選項,例如您正在使用的選項,以及像在 snap 或 lxd 上使用的那些瘦容器,都不會考慮與共享物件/元件、用戶空間二進制檔案、內核及其在主機上的使用的完全隔離。各方,以及將內核函式(以及更多)與您的資料隔離。我發現部分隔離的最佳方法是使用 firejail 和 snaps,因為它們使用類似于 lxc/lxd 的東西,但是使用 firejail,您可以控制更多內核函式的使用,這將被允許/拒絕您的程式使用,但是,這并不意味著您可以完全隔離。此外,您需要一個作業系統/內核和用戶土地程式、gcc 的代碼和編譯標志,并修復眾所周知的安全問題,例如:PIE、堆疊保護、堆保護和其他類似 sysctl ASLR,洗掉對 /dev/mem 的訪問和 /dev/kmem 以及更多的東西。一個好的防火墻會考慮很多東西。我的防火墻,它是一個單節點,葉計算機,沒有任何型別的轉發(阻塞和增強),沒有環回(阻塞和增強),tcp 標志限制為最大值(阻塞和增強),sysctl 調整到我所知道的最大值,并且只有 ipv4,有 1202 行代碼和計數。瀏覽器有最大的黑客攻擊面,每個新版本都添加了新的“功能”,每個新功能都會增加大量缺陷,在您不再使用的錯誤版本最終得到更正后,有時無法更正到 3 個版本,如今,您無法承受沒有強大的防火墻。使用攻擊次數較少的瀏覽器并多多祈禱,因為如果不是今天,明天您的計算機很有可能被黑客入侵。我并不是要消極,這只是事情的現實,至少在我所知道的資訊量方面,沒有人告訴我其他。使用攻擊次數較少的瀏覽器并多多祈禱,因為如果不是今天,明天您的計算機很有可能被黑客入侵。我并不是要消極,這只是事情的現實,至少在我所知道的資訊量方面,沒有人告訴我其他。使用攻擊次數較少的瀏覽器并多多祈禱,因為如果不是今天,明天您的計算機很有可能被黑客入侵。我并不是要消極,這只是事情的現實,至少在我所知道的資訊量方面,沒有人告訴我其他。
uj5u.com熱心網友回復:
感謝您的全面解答。
我剛剛從 Pulseaudio 切換到 ALSA。它作業正常。
轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/359520.html
