루트 사용자가 브라우저 샌드박스를 생성할 수 없는 이유는 무엇입니까?

루트 사용자가 브라우저 샌드박스를 생성할 수 없는 이유는 무엇입니까?

--no-sandbox오류: 루트로 실행하는 것은 지원되지 않습니다.

  • Linux에서 루트 사용자가 다른 사용자처럼 Chrome 또는 Opera 브라우저용 샌드박스를 만들 수 없는 이유는 무엇입니까?
  • --no-sandbox루트 사용자가 브라우저를 시작하기 위해 args를 사용해야 하는 이유는 무엇입니까 ?
  • 샌드박싱 없이 사용할 때 브라우저 보안의 요점은 무엇입니까?
  • 루트 사용자를 위해 브라우저에서 샌드박스 환경을 생성하는 방법이 있습니까?

답변1

Linux에서 루트 사용자가 다른 사용자처럼 Chrome이나 Opera 브라우저용 샌드박스를 만들 수 없는 이유는 무엇입니까?

전체 루트 액세스 권한을 가질 수 있는 경우 샌드박스에서 벗어날 수 있는 몇 가지 알려진 방법이 있습니다. Chrome 및 Opera 제조업체는 분명히 자사의 특정 샌드박싱 기술이 그러한 공격으로부터 보호한다고 주장하고 싶지 않습니다.

루트 사용자가 --no-sandbox 매개변수를 사용하여 브라우저를 시작해야 하는 이유는 무엇입니까?

이렇게 하면 사용자는 루트로 실행하는 경우 샌드박스 기능에 의존할 수 없다는 것을 알게 됩니다.

루트 사용자가 --no-sandbox 매개변수를 사용하여 브라우저를 시작해야 하는 이유는 무엇입니까?

루트 사용자를 위해 브라우저에서 샌드박스 환경을 생성하는 방법이 있습니까?

일반적인 권장 사항은 웹 브라우저를 루트로 실행하지 않는 것입니다.

웹 브라우저는 네트워크에서 들어오는 신뢰할 수 없는 데이터를 처리해야 하는 크고 매우 복잡한 프로그램입니다. 이러한 데이터는 실제로 악의적인 의도로 제작되었을 수도 있고 아닐 수도 있습니다. 일반적으로 가능한 가장 낮은 권한으로 이러한 프로그램을 실행하려고 합니다.

답변2

루트로 브라우저를 실행할 수 있습니다 un-sandboxing.

루트 디렉터리에서 다양한 브라우저를 활성화하거나 비활성화하는 데 도움이 되는 간단한 스크립트를 만들었습니다. 스크립트는 귀하의 선택에 따라 브라우저를 활성화하거나 비활성화하는 메뉴를 표시합니다.

Github 저장소 링크

프로필 링크

저장소 링크가 작동하지 않는 경우 구성 파일 링크를 사용하십시오.

관련 정보