Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Napisałem sobie profil apparmora pod google-chrome i teoretycznie dostęp do wszystkich potrzebnych zasobów jest przyznawany, przynajmniej jeśli chodzi o te, z których chrome chciał korzystać przy profilowaniu. Z niewiadomych przyczyn nie ma jednak wsparcia dla GPU. Można by założyć, że jakichś regułek brakuje lub coś jest nieopatrznie blokowane. Problem w tym, że gdy się przestawi profil w tryb complain, to również nie ma tego wsparcia dla GPU, a tu przecie wszystko jest dozwolone. Wsparcie za to jest, gdy się ten profil deaktywuje całkowicie.
W przypadku, gdy profil jest zaaplikowany i odpali się google-chrome w terminalu, to zostaje zwrócony taki komunikat:
$ google-chrome LaunchProcess: failed to execvp: /proc/self/exe [WARNING:flash/platform/pepper/pep_module.cpp(63)] SANDBOXED
Czasami też taki:
$ google-chrome LaunchProcess: failed to execvp: /proc/self/exe LaunchProcess: failed to execvp: /proc/self/exe [55117:55154:1223/195632:ERROR:browser_gpu_channel_host_factory.cc(132)] Failed to launch GPU process. [WARNING:flash/platform/pepper/pep_module.cpp(63)] SANDBOXED
Bez profilu jest tylko warn o sandboxie.
Da radę to jakoś poprawić? Może ktoś jeszcze wie czemu profil apparmora w trybie complain przeszkadza aplikacji w działaniu? xD
Offline