Chromium не откроется без –no-sandbox

Вопрос или проблема

Сегодня я установил Chromium версии 131.0.6778.204 и заметил, что при загрузке через терминал появляется следующее:
[15221:15221:1227/074051.331134:ERROR:zygote_host_impl_linux.cc(101)] Running as root without --no-sandbox is not supported
Изображение

Буду признателен, если кто-нибудь сможет мне помочь.
ОС: Ubuntu 22.04.3 Jammy Jellyfish
Архитектура: arm64

Ответ или решение

Проблема, с которой вы столкнулись, связана с попыткой запуска Chromium под учетной записью суперпользователя (root) без использования флага --no-sandbox. Ваша операционная система Ubuntu 22.04.3 Jammy Jellyfish на архитектуре arm64 не позволяет запускать Chromium в стандартном режиме под root, чтобы предотвратить потенциальные уязвимости безопасности. Это связано с тем, что изолированную песочницу (sandbox) отключают для повышения управляемости и безопасности приложения.

П Р О Б Л Е М А

Chromium проявляет такой способ поведения, так как выполнение от имени суперпользователя с высокими привилегиями может создать риск доступа к системным файлам и, в целом, обойти систему безопасности. Изоляция процессов в песочнице служит защитным механизмом для минимизации возможных угроз.

Р Е Ш Е Н И Е

  1. Изменить Пользователя:

    • Наиболее рекомендуемым решением будет переключение на пользование Chromium от обычного пользователя, а не от имени root. Это позволит использовать все функции безопасности, включая изолированную песочницу. Используйте команду:
      su - обычный_пользователь
      chromium
  2. Использование Флага –no-sandbox:

    • Если нет возможности или желания менять пользователя, тогда запускайте браузер с флагом --no-sandbox, осознавая при этом потенциальные риски для безопасности:
      chromium --no-sandbox

      Однако используйте этот метод только в крайнем случае, когда требуется тестирование или иные незначительные задачи.

Ф А К Т Ы

  • Версия Chromium: 131.0.6778.204
  • Операционная система: Ubuntu 22.04.3 Jammy Jellyfish
  • Архитектура системы: arm64

Обобщение

Безопасность ваших данных и системы стоит на первое место. При выполнении под root доступны функции, которые могут навредить системе без вашего ведома. Рекомендуется всегда действовать под учетной записью обычного пользователя, чтобы минимизировать угрозы. Надеемся, это разъяснение поможет справиться с вашей ситуацией и вернёт вас к безопасной и продуктивной работе с Chromium.

Для дальнейшего улучшения оптимизации, старайтесь использовать последнюю версию софта и следите за рекомендациями официальной документации.

Оцените материал
Добавить комментарий

Капча загружается...