Size: a a a

2021 February 04

t

tipsybsd in OpenBSD
блин
источник

t

tipsybsd in OpenBSD
в общем если не хотите разочароваться в человечестве - не ходите в патчи для хромиума
источник

AK

Artsiom Karakin in OpenBSD
Да, всё так, про sandbox теперь стало понятнее.
источник

A

Alex in OpenBSD
Chromium выпускается официально только для Win, OS X, Android, GNU/Linux?
источник

АВ

А зачем Вам in OpenBSD
там вроде нет официального выпускания, гугль же не дураки сами себе "гадить"
источник

c

corsars in OpenBSD
Gentoo и то не каждый поставит
источник

t

tipsybsd in OpenBSD
факт)
источник

B

Burnstein in OpenBSD
Смог все таки нагуглить что я тогда читал:

https://forums.freebsd.org/threads/why-dont-browsers-use-sandbox-on-freebsd.71664/

И да, я знаю, что OpenBSD другая система :), просто подумал, что раз этот линуксовый бэкенд не смогли портировать во Фряху, то в Опёнке ситуация неясная тоже может быть.
источник

t

tipsybsd in OpenBSD
просто чтобы в лоб найти инфромацию докучи нужно путаницу в терминах прояснить, т.к. pledge и unveil тоже считается sandboxing
источник

B

Burnstein in OpenBSD
Нагуглил теперь, что это бэкенд Capsicum.
источник

AK

Artsiom Karakin in OpenBSD
Тем временем в PF меняют синтаксис route-to, reply-to, dup-to
https://www.openbsd.org/faq/current.html#r20210201
источник

AK

Artsiom Karakin in OpenBSD
источник

A

Alex in OpenBSD
Получается, что Chromium для GNU/Linux является основой для порта в Free/OpenBSD.
Линуксовый sandbox backend в BSD системах не работает.
В FreeBSD этот sandbox backend должен основываться на Capsicum.
В OpenBSD его реализовали на базе unveil, pledge.
источник

AK

Artsiom Karakin in OpenBSD
В OpenBSD его реализовали на базе unveil, pledge
Так,подождите, яннп из чего вы сделали вывод, что тут реализовали sanbox в том виде, что один процесс-вкладка не видит другой
источник

A

Alex in OpenBSD
О реализации sandbox в том виде, что один процесс-вкладка не видит другой, ничего не говорил.
источник

AK

Artsiom Karakin in OpenBSD
А, ладно, извините. Просто неудобно вышло ввиду того, что этот сэндбокс это очень зонтичный термин
источник

A

Alex in OpenBSD
Нашел упоминание sandbox на странице порта Chromium, в разделе CVS Commit History:

https://openports.se/www/chromium
источник

@

@user_2022 in OpenBSD
Я наверное совсем далек, но слышал от линуксоида, что там подобная проблема на уровне xorg.
источник

@

@user_2022 in OpenBSD
Такое же ощущение. Как-то синхронно они стали писать. Может первый привел второго. А второй нахулиганил. А первый покинул из дружбы.
источник

A

Alex in OpenBSD
Отвечая на изначальный вопрос:
в GNU/Linux к процессам Chromium применяются дополнительные ограничения с использованием библиотеки C++, которая базируется на *возможностях ядра Linux*.
В OpenBSD для применения ограничений к процессам предусмотрены системные вызовы unveil, pledge. Они и применяются в порте Хромиума вместо линуксо-специфичных.
источник