firejail:子进程未沙箱化?

firejail:子进程未沙箱化?

就沙箱而言“火狱”担心我遇到了一种我不太清楚的现象。

我的理解一直是,每当我启动一个程序/流程时消防监狱该进程是沙盒的。好吧,这很清楚。

我还认为,每当沙盒进程触发另一个进程时,该进程也会默认被沙盒化。

例如,执行此操作时就是这种情况: "firejail thunderbird"然后单击邮件中的链接。

所以(就我而言)火狐浏览器,这是我的默认浏览器,打开并显示链接所指的网站。加:Firefox 也是沙盒的。我想这才是应该的样子。

但是:每当我开始口径"firejail calibre",那个是沙盒的。好吧,那也很好。

现在是棘手的部分:当尝试在沙处理口径中打开 pdf 文件时,我的默认 pdf 阅读器(表明) 启动但是没有沙盒化

"firejail --tree"没有列出它,也没有消防工具。我还可以关闭 calibre 并证明(显示)pdf 文件保持打开状态。

你能告诉我有关这种现象的任何信息吗?

提前很多时间Tnx。

罗西卡

相关内容