Chromium 选项`--no-sandbox` 是什么意思?

cap*_*gon 78 security chrome browser sandbox

我正在像这样运行 Chromium: chromium --no-sandbox

我这样做是因为我在 OpenVZ VM 容器上运行 Debian Squeeze,这是我让它工作的唯一方法。

虽然我一直在读这本书很糟糕。但我想知道究竟是为什么。有人可以向我解释一下吗?

是否有人需要入侵您的计算机才能造成损害?或者漏洞是否来自网络上的文件,如 JavaScript 文件?

如果我将浏览锁定到仅少数“受信任”站点怎么办?(Gmail、stackexchange(当然)和 facebook)

Run*_*ium 23

我不确定我是否可以将其作为答案发布,因为我没有具体解决“漏洞来自何处”的问题- 而仅仅是参考然后自己的话。但无论如何——

希望这对沙箱的主题有所启发

如前所述,谷歌自己推荐使用另一种浏览器,而不是使用没有沙箱的 Chrome。然后显然可以理解为好像可以修复它,那将是首选;)

  • tl; dr:出于安全目的,沙箱会从 Chrome 中不需要它们的进程中删除不必要的权限。禁用沙箱会使您的 PC 更容易受到网页攻击,因此 Google 不建议这样做 (7认同)
  • 我不能看漫画,因为它们让我很烦,tldr? (3认同)