私はChromium
ブラウザを使用していますDebian Wheezy
。Chromium
サンドボックスを使用して、そのプロセスをシステムの残りの部分から分離してセキュリティを強化することを読んでください。
Chromium
サンドボックス内で実際に実行されていることをどのように確認できますか?
Chromiumはデフォルトでサンドボックスを使用しますか、それとも構成する必要がありますか?アイコンをクリックし始めたら、次をChromium
使用して実行中のプロセスをps
表示できます。--sandbox
答え1
Chromiumサンドボックスは別のプログラムですchrome-sandbox
(ChromeではなくChromiumにも対応)。走っている様子をご覧いただけます
ps aux | grep chrome-sandbox
他のChromiumプロセスとどのような関係があるかを確認できます。
pstree | less -pchromium
言ったようにセスタリアンサンドボックスはデフォルトで有効になっており、無効にすることができます--no-sandbox
(推奨されません)。
答え2
Chromiumではをご覧くださいchrome://sandbox
。