"Apparmor" issues in newer Ubuntu releases (NOTE, this discussion is also in "italian" language, but you can join in English and use a translator) #790
Replies: 6 comments 8 replies
-
Interessante analisi. Permettimi di cambiare il titolo, così da poter coinvolgere altri utenti. |
Beta Was this translation helpful? Give feedback.
-
This basically means that AM would have to create a unique file for every app installed. I think a simpler solution is to simply disable the restriction by running:
@vitforlinux-gimp Can you confirm that method works? |
Beta Was this translation helpful? Give feedback.
-
@Samueru-sama (ENGLISH-matic) I have a hosts file with about 400,000 blocked sites... just to protect me when I make a mistake while browsing... thanks to hblock. Security is inconvenient, but useful, here on GitHub we have 2FA... which is annoying, but this makes it more difficult for repos to fall into the wrong hands. Apparmor is a pain when you want to keep an appimage on the desktop... but if AM learns to make the right file in /etc/apparmor.d/ users will be protected and the appimage will run. Over the years I've known people who click on anything and fill windows with dirt... and at a certain point they bought a MAC, saying "Mac doesn't get viruses", and then they went back to Windows because they managed to get a virus with the MAC. With Linux we need more responsibility... there is no antivirus to protect the system that is comparable to those for Windows, which have years of daily development. However, if someone doesn't like AppArmor they are free to uninstall it on their computer... but if there are consequences they will have to remain silent, while those who create a distro have the duty to protect users, given that some don't even know what the difference is between one operating system and another, and they think that Xubuntu is a free version of Windows. Ho un file hosts con circa 400.000 siti bloccati... proprio per proteggermi quando sbaglio a navigare... grazie ad hblock. La sicurezza è scomoda, ma utile, qui su GitHub abbiamo la 2FA... che è noisa, ma così è più difficlie che i repo cadano in mani sbagliate. Apparmor è una difficoltà quando si vuol tenere una appimage sul desktop... ma se AM impara a fare il giusto file in /etc/apparmor.d/ gli utenti saranno protetti e la appimage eseguita. Negli anni ho conosciuto persone che cliccano qualsiasi cosa e riempiono windows di sporco... e a un certo punto hanno comprato un MAC, dicendo "il mac non prende i virus", e poi sono tornati a Windows perché sono riusciti a prendere un virus con il MAC. Con Linux ci vuole più responsabilità... non c'è un antivirus a proteggere il sistema che sia paragonabile a quelli per windows., che hanno anni di sviluppo quotidiano. Comunque se a qualcuno AppArmor non piace è libero di disinstallarlo sul suo computer... ma se ci saranno conseguenze dovrà tacere, mentre chi fa una distro ha il dovere di proteggere gli utenti, dato che alcuni non sanno neppure che differenza c'è tra un sistema operativo e un altro, e pensano che Xubuntu sia una versione gratis di Windows. |
Beta Was this translation helpful? Give feedback.
-
(ENGLISH-matic) Now I have a bash file that has the "stuffing" of what I want to put in /etc/apparmor.d/ I just have to commit to the crust and a good bake. However, something useful or wrong always comes from collaboration... but the important thing is to collaborate. Ora ho un file file bash che ha il "ripieno" di quello che voglio mettere in /etc/apparmor.d/ devo solo impegnarmi per la crosta e una buona cottura. Comunque dalla collaborazione viene sempre qualcosa di utile, o sbagliato... ma l'importante è collaborare. CIAO! |
Beta Was this translation helpful? Give feedback.
-
TUTTO FINITOIeri ho aggiornato Mint 22 Wilma oggi ho ri-fatto le prove, si può tenere un'appimage sul desktop e se si usa AM funziona anche Gimp 2.99.19 r988. Non ci sono più errori di bwrap (bubblewrap) ALL FINISHEDYesterday I updated Mint 22 Wilma today i have re-did the tests, you can keep an appimage on the desktop and if you use AM Gimp 2.99.19 r988 also works. No bwrap (bubblewrap) errors |
Beta Was this translation helpful? Give feedback.
-
No, niente errori di bwrap anche in Ubuntu 24.04 No bwrap errors also in Ubuntu 24.04 |
Beta Was this translation helpful? Give feedback.
-
Dopo aver tolto apparmor mi è venuta la curiosità di capire come funziona, e se c'è una possibilità di far funzionare AM... malgrado Ubuntu e Apparmor. Per prima cosa ho rievocato la memeoria di Fedora, e di come avevo abilitato apparmor... c'è anche un modo per notificare cosa sta succedendo: installare apparmor-notify e riavviare.
E in effetti c'è un modo, bisogna mettere un file in /etc/apparmor.d/ e poi il suo nome, qui il file per Google-Chrome in /opt/google-chrome/google-chrome installato con AM. L'autorizzazione si basa su nome file e posizione, niente cifre strane.
Dopo aver messo il file in /etc/apparmor.d/ bisogna riavviare apparmor, su systemd
sudo systemctl reload apparmor
Rimane da studiare come riavviare apparmor con altri init.
Ciao!
Beta Was this translation helpful? Give feedback.
All reactions