Size: a a a

2021 February 08

t

tipsybsd in OpenBSD
докучи - делал настройки pledge как в pkg-readmes для firefox указано - вообще не запустился после этого
источник

AK

Artsiom Karakin in OpenBSD
Нет, я склоняюсь к тому что нельзя потому что pledge несколько ниже в слоях абстракции и покрывает собой конкретный процесс системы, а не профиль браузера. Ну то есть может быть такое и можно было бы сделать, но что-то мне подсказывает, что придётся добавлять патчи к браузеру в его порт
источник

N

Noiseless in OpenBSD
у хромого вроде ключ был, типа --disable-pledge
источник

AK

Artsiom Karakin in OpenBSD
Угу, было что-то такое
источник

AK

Artsiom Karakin in OpenBSD
Но это не отдельный профиль
источник

N

Noiseless in OpenBSD
я хромым не пользуюсь, не знаю, а там что, нельзя запустить отдельный профиль с одними ключами, другой с другими?
источник

N

Noiseless in OpenBSD
ну в крайнем случае из под разных юзеров можно
источник

AK

Artsiom Karakin in OpenBSD
Можно, наверное. Только смысл, в итоге же просто получаем два отдельных процесса и профили у браузеров всё равно никак не связаны с разрешениями pledge, так что не понятно зачем отдельный профиль, если он свою функцию не выполняет в итоге
источник

N

Noiseless in OpenBSD
ну типа одним браузером пользуешься с одним профилем и со включённым pledge/unveil
другим, соответственно, без и только для задач где нужно шарить скрин.
уточнение: я без понятния, что такое профили в хроме, поэтому домысливаю из себе как 1 в 1 аналог профилей из ff.
источник

AK

Artsiom Karakin in OpenBSD
Ну, я понял, тоже примерно как-то так пытался делать
источник

N

Noiseless in OpenBSD
писал что-нибудь? я когда себе правил, тоже сначала всё сломал.
удали всё и добавляй построчно, смотри после чего ломается
источник

t

tipsybsd in OpenBSD
как в доке - закомментил все, и оставил одно disable
источник

N

Noiseless in OpenBSD
не, я в смысле что ff писал в stderr вместо запуска.
(работают ли там комментарии - я не помню)
источник

t

tipsybsd in OpenBSD
хороший вопрос
источник

t

tipsybsd in OpenBSD
вечером еще один заход сделаю
источник

N

Noiseless in OpenBSD
в хромом вроде даже гибко можно:
- global pledge knob: invoke chromium with --no-sandbox
- specific pledge for specific processes:
${SYSCONFDIR}/chromium/pledge.*

- global unveil knob: invoke chromium with --disable-unveil
- specific unveil for specific processes:
${SYSCONFDIR}/chromium/unveil.*

https://openports.pl/path/www/chromium
источник

N

Noiseless in OpenBSD
> работают ли там комментарии
работают
источник

t

tipsybsd in OpenBSD
спасибо, прямо таки исчерпывающая информация
источник

t

tipsybsd in OpenBSD
а в ff нет чего то типа --no-sandbox ?
источник

N

Noiseless in OpenBSD
кажется что раньше было можно в about:config настройки plegde крутить, сейчас всё, увы, через общесистемные файлы.
http://openbsd-archive.7691.n7.nabble.com/firefox-pledge-quot-quot-syscall-289-td378377.html
источник