Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: firefox просит доступ к драйверу nvidia, последний защищён apparmor'ом  (Прочитано 6043 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aleksandr.ljvovich

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Вчера заметил следующие штуки, которые возникают после каждого запуска firefox при наличии активного сетевого соединения. При отсутствии сетевого соединения этих сообщений не возникает.

Вопрос. Требуется ли действительно firefox'у или кому-то ещё лезть в файлы, относящиеся в nvidia? Тогда надо разрешить. Это я и сам могу. Или это вирус ко мне попал???

Самое интересное, что если не смотреть на эти сообщения, то всё работает, как уже год работало... Раньше не было таких сообщений, а когда появились не могу знать, уж месяц как не смотрел dmesg, случайно увидел.

UBUNTU 14.04.

[  445.183037] type=1400 audit(1417072219.448:57): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/modules" pid=1928 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.183063] type=1400 audit(1417072219.448:58): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/driver/nvidia/params" pid=1928 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.183135] type=1400 audit(1417072219.448:59): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/driver/nvidia/params" pid=1928 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.183319] type=1400 audit(1417072219.448:60): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/driver/nvidia/params" pid=1928 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.255052] type=1400 audit(1417072219.520:61): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/modules" pid=1932 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.255074] type=1400 audit(1417072219.520:62): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/driver/nvidia/params" pid=1932 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.255148] type=1400 audit(1417072219.520:63): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/driver/nvidia/params" pid=1932 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.255331] type=1400 audit(1417072219.520:64): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/driver/nvidia/params" pid=1932 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.306879] type=1400 audit(1417072219.572:65): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/driver/nvidia/params" pid=1928 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
[  445.307114] type=1400 audit(1417072219.572:66): apparmor="DENIED" operation="open" profile="/usr/lib/firefox/firefox{,*[^s][^h]}" name="/proc/driver/nvidia/params" pid=1932 comm="firefox" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0


И ещё вот при загрузке:

[  206.683960] systemd-hostnamed[1593]: Warning: nss-myhostname is not installed. Changing the local hostname might make it unresolveable. Please install nss-myhostname!

« Последнее редактирование: 02 Декабря 2014, 20:45:47 от aleksandr.ljvovich »

Оффлайн .ubuntufan

  • Активист
  • *
  • Сообщений: 638
    • Просмотр профиля
Re: Ошибка firefox или apparmor или вирус???
« Ответ #1 : 27 Ноября 2014, 11:27:53 »
Требуется. Разрешайте.
Алсо это либо WebGL либо аппаратное ускорение.
« Последнее редактирование: 27 Ноября 2014, 11:36:53 от .ubuntufan »

Оффлайн aleksandr.ljvovich

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Ошибка firefox или apparmor или вирус???
« Ответ #2 : 27 Ноября 2014, 12:53:29 »
Какая связь между аппаратным ускорением и сетью с firefox?
Почему нужно блокировать эти файлы только при наличии сети? Без сети он никуда не лезет???!!!
« Последнее редактирование: 27 Ноября 2014, 12:55:11 от aleksandr.ljvovich »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Ошибка firefox или apparmor или вирус???
« Ответ #3 : 27 Ноября 2014, 12:59:36 »
Без сети он никуда не лезет?
Видимо, такая у него логика работы.
Без сети и смысла нет проверять наличие аппаратного ускорения.

Оффлайн .ubuntufan

  • Активист
  • *
  • Сообщений: 638
    • Просмотр профиля
Re: Ошибка firefox или apparmor или вирус???
« Ответ #4 : 27 Ноября 2014, 13:18:58 »
Без сети вы не посещаете сайты, использующие WebGL и аппаратное ускорение.

Оффлайн aleksandr.ljvovich

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Ошибка firefox или apparmor или вирус???
« Ответ #5 : 02 Декабря 2014, 20:35:31 »
Большое спасибо всем за ответы.

Для тех кому быть может так же понадобится включить доступ, то вот здесь ошибка зарегистрирована:

https://bugs.launchpad.net/ubuntu/+source/apparmor/+bug/1325050

Таким образом для разрешения WebGL добавляем в файл /etc/apparmor.d/usr.bin.firefox
следующие строки:

 owner @{HOME}/.nv/GLCache/ r,
 owner @{HOME}/.nv/GLCache/** rwk,
 @{PROC}/driver/nvidia/params r,
 @{PROC}/modules r,

затем делаем

sudo apparmor_parser -r /etc/apparmor.d/usr.bin.firefox
и
sudo /etc/init.d/apparmor start

После этого "apparmor" ругаться перестаёт.





 

Страница сгенерирована за 0.018 секунд. Запросов: 22.