Firefox security features warning on Linux

Firefox Firefox Cập nhật cuối: 53% người dùng đã bình chọn điều này hữu ích
Chưa có ai giúp dịch bài viết này sang tiếng Việt cả :( Rất mong nhận được sự đóng góp từ bạn. Nếu bạn đã biết cách dịch các bài viết cho SUMO, bắt đầu dịch ngay bây giờ. Nếu bạn muốn tìm hiểu cách dịch các bài viết cho SUMO, hãy bắt đầu tại đây.

You may see a warning that “some of Firefox’s security features may offer less protection on your current operating system” when you install Firefox on Linux.

The sandbox in Firefox makes use of unprivileged user namespaces when creating new processes for enforcing more security. This can be considered a security risk, therefore some Linux distributions have started to restrict its usage and only allow it to work where there is an AppArmor profile.

Such profiles can only cover a limited set of installations paths, including Snap and Debian packages. They cannot however cover some other use cases, such as tarball installations as well as local development builds.

To create an AppArmor profile for Firefox:

In /etc/apparmor.d/, create a file with the name firefox-local

In the file, add the following:

# This profile allows everything and only exists to give the
# application a name instead of having the label "unconfined"
abi <abi/4.0>,
include <tunables/global>
profile firefox-local
/home/<USER>/bin/firefox/{firefox,firefox-bin,updater}
flags=(unconfined) {
	userns,
	# Site-specific additions and overrides. See local/README for details.
	include if exists <local/firefox>
}


Replace <USER> with your Linux user name. This assumes the Firefox install is at $HOME/bin/

Once you have saved the file, run sudo systemctl restart apparmor.service in the Linux terminal.

Những người này đã giúp viết bài này:

Illustration of hands

Tình nguyện viên

Phát triển và chia sẻ chuyên môn của bạn với người khác. Trả lời câu hỏi và nâng cao kiến thức cơ bản của chúng tôi.

Tìm hiểu thêm