LINUX.ORG.RU

Chromium / Chrome прекращает поддержку ядер старее 3.17

 ,


1

2

Разработчики сообщили, что Chrome и Chromium, начиная с версии 41 не смогут полноценно работать с ядрами, более старыми, чем ядро Linux 3.17. Причина этому — отсутствие флага SECCOMP_FILTER_FLAG_TSYNC, необходимого для работы «песочницы» браузера.

Некоторые (но не все) дистрибутивы осуществили самостоятельно бэкпортирование необходимых патчей в используемое ядро. Разработчики Chrome не собираются исправлять проблему самостоятельно, но готовы принять сторонние патчи.

Работоспособность браузера на неподдерживаемых ядрах, в целом, сохранится, но будет ограничена невозможностью установки дополнений и браузерных приложений.

>>> Подробности

anonymous

Проверено: mono ()
Последнее исправление: mono (всего исправлений: 3)

Они там упоролись? Я что должен из-за одного хромиума новое ядро себе ставить?

Хотя,

Chrome seems to work fine with extensions on my Ubuntu 14.04, kernel 3.13

Есть некоторая надежда, что нужные патчи уже портированы.

gill_beits ★★★★
()

а вот и гугл подтянулся под современный мир

то раньше целые постоянные-команды годами сидели работали получали бабло,даже проценты...

а оказалось что достаточно иметь одного топ менегера которые может посрать в бложике,плюс одного менегера/секретаря который разбирается во всяком второсортных системах рассылки для разработчиков,куда срать делая видимость работы

плюс рандомная команда индусов которые клепает костыль по составленному ТЗ

работа сделана,а в ТЗ не было указано для каких ядер-вот и сбрали для последнего,и для простоты и скорости работы использовали все новомодные фичи

никтож не станет переделывать работу,хотите переделывать-платите,а переделывать обычно стоит столькоже сколько запилить с нуля,поэтому и выкинули в том виде в котором получили

^это инсайд современного девелопинга,для тех кто не в курсе,скоро выйдет кстати новая винда-тамто и будите ловить такие рофлы что никогда в жизни не ловили,ОС на джаваскрипте(ну считай весь UI),интерпретатор которого(джаваскрипта) написан десятью разными командами поэтапно плюс разработка сапого джаваскрипт кода левой командой которая ничего не знает о особенностях работы целевого интерпретатора...ух повеселимся

anonymous
()
Ответ на: комментарий от anonymous

ах да не забудьте удивиться что следующая нанятая команда девелоперов этого Г(любой проект разрабатываемый по такой схеме-эталонное Г) запилит версию где это требование уже не требуется

тоетсь в +1 версии хрома ВНЕЗАПНО будет переписана половина когда с выпилом половины патчей что запиливала прошлая команда месяц назад

^так и будет

anonymous
()

Кто нибудь может пояснить, что за такие крутые штуки-дрюки в ядре используют дополнения и арбузерные приложения, которые обычно крутятся в процессах-контейнерах в юзерспейсе?

no1_tx
()

Не хотите обновлять ядро - не обновляйте хром. Делов-то...

anonymous
()
Ответ на: комментарий от no1_tx

https://www.kernel.org/doc/Documentation/prctl/seccomp_filter.txt

те индусы что пилилы новый хром,просто заюзали встроенный в линукс метод работы с процессеми(делая каждый процесс ограничен по вызовам посредствам системы),тоесть теоретически-индусам дали задачу запилить защиту от эксплоитов,и ограничив каждый процесс рабочей страницы/скрипта,ограничив передав параметры разрешения исходя из текущего стандарта джаваскрипта и настройки браузера,тоесть теоретически теперь из ДЖАВАСКРИПТА и хроме нельзя читать файловую системы и выполнять експлоиты так как процесс выполняющий код страницы ограничен правами ОС

тоесть использование этой функции-как последняя железобетонная неузявимая стена перед выходом джаваскипта за разрешенные права,тоесть имея рабочие експлоиты обхода ограничений браузера(главный процес контролирует права дочерных...но криво)-за ограничения ОС к каждому процессу не выйти(ну и експлоит уровня ОС писать намного сложнее чем находить миллионы багов в хроме)

и тот факт что наличие этой функции обязятельно-говорит о том что сами разработчики хрома видели рабочие скрипты выхода из песочниц всех версий,и видели не один скрипт а сотни тысяч

и приняли решение-раз команда которая делает транслятор джаваскрипта за все годы так и не осилила нормальную защиту-мы ограничим процесс каждой песочницы извне

anonymous
()
Ответ на: комментарий от enep

Ещё бы. Космонавт пропатчил ядро для тебя. В оригинале новости это написано

NoobeR ★★★★
()
Ответ на: комментарий от enep

Скажи мне, братишь, ты mtr тоже скриншотом прикладываешь?

anonymous
()
Ответ на: комментарий от KennyMinigun

seccomp sandbox. ты забанен в гугле?

anonymous
()
Ответ на: комментарий от einhander

актуален последний стабильный релиз ядра, и на нём блоб nv работает прекрасно(как и чаще всего на следующим за ним rc). у меня достаточно железа для тестирования, а у тебя скорее всего нет nv

anonymous
()

Linux 3.17

ого, а я все на 2.6.32 сижу и в ближайшие лет 5 обновляться необходимости не предвидится.

prizident ★★★★★
()
Ответ на: комментарий от prizident

Firefox последней версии будет появляться для твоей версии системы все эти 5 лет! Наверное, даже дольше. Если очень понадобится Chrome (например протестировать как будет выглядеть страничка), то всегда можно установить Opera!

ZenitharChampion ★★★★★
()
Ответ на: комментарий от asaw

Вот, а Линус сомневался нужен ли вообще этот SECCOMP.

Теперь не нужен!

Lavos ★★★★★
()

Chromium / Chrome прекращает поддержку ядер старее 3.17

первый раз вижу столь криво написанную программу, чтобы нуждалась аж в свежем ядре, да простит меня отец дебашер.

darkenshvein ★★★★★
()
Ответ на: комментарий от FairyOstroGrad

Novell как бы мёртв, он куплен мелкомягкими был. А АМД с Интелом уже давно зажравшиеся, цены на процы давно завышены, как ibm окончательно ушла с рынка, они вообще дуреют.

erzent ☆☆
()
Ответ на: комментарий от ZenitharChampion

у дебиана всегда так, знакомый 4 часа пытался запустить программу от dell написанную на java, ставил проприоритарную, всё равно, программа не пашет, на федоре после установки проприоритарной из репа для rhel, всё работает.

erzent ☆☆
()
Ответ на: комментарий от mv

не представляю как можно использовать центос под десктоп, как сервер он лучшее из бесплатных решений, но вот десктоп из него никакой.

erzent ☆☆
()
Ответ на: комментарий от anonymous

но это лучше чем в винде, где кликнув на 2 баннера пользователь 30 вирусов зарабатывает.

erzent ☆☆
()
Ответ на: комментарий от ZenitharChampion

Если очень понадобится Chrome (например протестировать как будет выглядеть страничка), то всегда можно установить Opera!

Ну и бред.

fornlr ★★★★★
()
Ответ на: комментарий от mv

свежие кеды замучился искать, куча софта тоже только в сторонних репах, руками пилить ядро, чтобы мою файловую систему норм поддерживало(btrfs).

erzent ☆☆
()
Ответ на: комментарий от erzent

У меня всё стандартное (gnome 2, lvm, ext4). Кроме ФФ, который свежий tar.gz с ихнего сайта. Всё вылизано, работает, и всё ещё настоящий Linux (tm), без всякого говнаd.

Единственное, что не работало, так это более свежий ведроид файлы по MTP только отдаёт, которое в el6 для моего телефона ой. Решилось установкой rsync'а на телефон и заливкой на файлопомойку. Так даже удобней оказалось.

mv ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Если очень понадобится Chrome (например протестировать как будет выглядеть страничка), то всегда можно установить Opera!

Та опера, которая на Chromium, который тоже там работать не будет? А ты смешной.

Valkeru ★★★★
()
Ответ на: комментарий от mv

У тебя в конторе вакансии для 22 летней девочки с высшим образованием не будет? У меня знакомая сейчас в бостоне, пока в русском магазине работает, но хозяин там жид, самой ей работу сложно найти.Вышка бакалавр у неё есть, английский у неё хороший, изначально приехала к нашему общему знакомому, но тот, как я её и предупреждал, кинул её.

erzent ☆☆
()
Последнее исправление: erzent (всего исправлений: 1)
Ответ на: комментарий от erzent

Это ещё ладно :-) Недавно устанавливал подруге «Мегафон Модем», так пришлось устанавливать в «песочницу», чтобы потом создавать с нуля DEB-пакет с dkms и прописыванием устройства в игнор-список usb_modeswitch. А иначе загаживало всю систему, и к тому же не работало из-за старой версии исходников драйвера. И эти сутки траха только ради того, чтобы не только соединяться с интернетом, но и принимать и отправлять SMS-сообщения!

ZenitharChampion ★★★★★
()
Последнее исправление: ZenitharChampion (всего исправлений: 2)
Ответ на: комментарий от NK

аналогично, slackware-current, Pi-kernel

Что за Pi-kernel? Там вроде есть 3.18 в тестинге, не?

не знаю что будет, может патч от Патрика, может от Алина, а если от Алина не будет, то он как со скайпом просто забросит собирать chromium,

В любом случае, без скайпа и хромиума можно и пожить.

по поводу systemd(-logind) для KDE подобное размышление у него уже было http://slackware.su/forum/index.php/topic,1497.0.html

А вот это действительно печально, без KDE, увы, лично мне был бы неудобен любой дистрибутив. Я уже 6 лет использую KDE, и, честно говоря, жёсткая привязка оных к systemd меня бы очень разочаровала. Нарушение принципов FLOSS во все поля. Посмотрим, что будет дальше.

FairyOstroGrad
()
Ответ на: комментарий от mv

> Кроме ФФ, который свежий tar.gz с ихнего сайта

Тоже так раньше делал, пока SLED 10 не сломали (нпотребовало GLIBC 2.9). Расскажи как ты устанавливаешь? А то мне на Опеннете расхвалили Pale Moon, и я хочу его установить, но не хочу создавать пакет.

Есть такая штука, как Pale Moon, ни виснит, ни крешится, да еще 64бит версия под оффтопик есть... Выключены всякие встроенные pdf, чаты и прочая ненужная для браузера лабуда, рекомендую, новый хромообразный интерфейс тоже выпилен.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Разве Opera не на чистом WebKit?

Нет, это хромоподелие. about://about ясно глаголет, что

Создан с использованием проекта с открытым кодом Chromium и других программ с открытым кодом.

Valkeru ★★★★
()
Ответ на: комментарий от ZenitharChampion

Pale Moon

да еще 64бит версия под оффтопик есть

Охренеть какое преимущество!

Valkeru ★★★★
()
Ответ на: комментарий от tailgunner

Sounds like another good reason to not use Google spyware.

И ведь все правильно написал. Бен красавчик!

Polugnom ★★★★★
()

будет ограничена невозможностью установки дополнений и браузерных приложений.

нормально. Всё равно не юзаю примочки.

Vinni_Pooh ★★★★★
()
Ответ на: комментарий от anonymous

Ты не понел. Там только проприетарные дроваработают. Твой dd-wrt на mips пойдёт лесом

mittorn ★★★★★
()
Ответ на: комментарий от PVOzerski

Чего не могу сказать о своем компе. На хосте ALT Linux p7: Linux 3.14.34-std-def-alt1

Специально скачал на проверить 41 хром - все работает, включая расширения и приложения.

Vovka-Korovka ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.