Система убунту, хромиум на снапе а снап я всегда удалял и буду удалять так как зачем мусорить систему гиговыми библиотеками только ради хромиума? ну и как видно в новостях возможно хромиумы и вовсе прикроют так как гуглы закрыли апи. Часто вижу как тут хвалят Ungoogled Chromium, сервисами гуглами я не пользуюсь поэтому хороший вариант для меня но видимо кто то нуб.
Скачал https://ungoogled-software.github.io/ungoogled-chromium-binaries/releases/linux_portable/64bit/87.0.4280.141-1.1 и если запустить chrome-wrapper то браузер запускается
в readme.txt написано следующее:
Thanks for using ungoogled-chromium! You have downloaded a Portable Linux build.
SANDBOXING
Before you run, you must setup your system so the browser's sandboxing will work. There are two options:
* Use the user namespace sandbox. This is the preferred option.
* Use the SUID sandbox. This should be used on systems that do not have support for user namespaces.
How to set up the user namespace sandbox:
If there is no user namespace sandbox, the kernel may be able to be configured to allow user namespaces. The method to enable it varies per system. Sometimes it's enabled by default. If it's not, sometimes sysctl can be used to set kernel.unprivileged_userns_clone to 1. There may also be a way to set it via the /sys partition. Specific instructions should be found online.
How to set up the SUID sandbox:
1. Rename "chrome_sandbox" to "chrome-sandbox"
2. Set the file mode to 4755
3. Set the group to root
RUNNING THE BROWSER
Once the sandbox is set up, the browser can be run by using the "chrome-wrapper" script.
A handy link can be also set up. For example, and adjusting for your installation directory (/opt, etc), your ungoogled-chromium version and sandboxing arrangement:
sudo ln -s /opt/ungoogled-chromium_xxxxxxx/chrome-wrapper /opt/ungoogled-chromium
ungoogled-chromium could then be simply launched as `/opt/ungoogled-chromium`
и как теперь включить preferred «Use the user namespace sandbox», как узнать включен ли он?
возможно у меня уже все работает как должно? или нужно по 2му варианту включить SUID sandbox?
магазин расширений работает а ведь не должен?(вопрос снимается, так как не установить их оттуда)