Portál AbcLinuxu, 5. května 2025 19:36
/home/user
ale jen profil pro Firefox. Tam byla komplikace v cache. Díky za pomoc. Jenže mám ještě jeden Firefox (a Chrome) a ten je ve snapu (Ubuntu 24.04). No a snažím se najít, jestli je tam někde cesta, jak vlastně upravit mount pro snap?
Co se týče těch mountu a přístupů, musí být v snapu, vše v tom strict, režimu - to vypadá jako dobré nastavení, ale dle https://snapcraft.io/docs/home-interface
> to vypadá, že přístup je pro celý /home/user/
a zřejmě .addr nejsou přístupné, ale dle mého testování to vypadá, že celé /home/user/
je přístupné přímo.
Ví někdo jak to změnit, tak aby ten Firefox (Chrome) v tom snapu prostě měl přístup, také pouze ke své složce, případně jen /home/user/Downloads
? a nikde jinde? snap conntections zřejmě umí odpojit/připojit vždy pouze celý /home
/var/lib/snapd/apparmor/profiles/snap.firefox.firefox
zde je vygenerovaný profil z snapu, ale nevypadá to, že by to šlo něja úplně upravovat.
PrivateTmp=true ProtectHome=true TemporaryFileSystem=/home/:ro #tady je více možností BindPaths=%h/.mozilla/firefox/prof ReadWritePaths=%h/.mozilla/firefox/prof BindPaths=%h/.cache ReadWritePaths=%h/.cache BindPaths=%h/Downloads ReadWritePaths=%h/Downloadsve skutečnosti se tam musí udělat např.
owner @{HOME}/ r, owner @{HOME}/snap[^/]** rwklix, owner @{HOME}/{s,sn,sna}{,/} rwklix, owner @{HOME}/Downloads/ r, owner @{HOME}/Downloads/** rw,a k tomu spoustu již těch dalších povolených cest (profil, cache apod) co tam už v profilu jsou. Bohužel tohle má pak efekt, že vlastně např. ~/.ssh a jiné složky/soubory jsou vidět a možná i čitelné (co jsem testoval, tak většina pak vrátí permission denied - takže je to asi ok, ale není na první pohled jasné co je/není povolené). Po vypnutí (a zamaskování) toho xdg portalu a přepnutí na nativní mechanismus to vcelku tedy asi funguje, ale bude otázka co se bude dít, až se to změní. Mno uvidím. Díky za rady.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.