staging.inyokaproject.org

Appimages mit/ohne Sandbox

Status: Ungelöst | Ubuntu-Version: Kubuntu 24.04 (Noble Numbat)
Antworten |

Ubels

Anmeldungsdatum:
25. Dezember 2021

Beiträge: 209

Hi

Ich habe meinen nicht funktionierenden AppimageLauncher deinstalliert und versuche nun meine Appimages so zu starten, was mir nicht so wirklich gelingt.

Ein Appimage (Nextcloud Files) funktioniert.

Andere AppImages wie z.b. Obsidian aber nicht. Wenn ich dieses Appimage, nach dem "Ausführbar machen" via Filemanager starte, passiert erst mal nichts- Via Terminal erscheint die Fehlermeldung:

[16301:0804/000809.320962:FATAL:setuid_sandbox_host.cc(158)] The SUID sandbox helper binary was found, but is not configured correctly. Rather than run without sandboxing I'm aborting now. You need to make sure that /tmp/.mount_ObsidiL7jCAR/chrome-sandbox is owned by root and has mode 4755.
[1]    16301 trace trap (core dumped)  ./Obsidian*.AppImage

Der Start ohne Sandbox funktioniert

./Obsidian*.AppImage --no-sandbox

Aber ... ist das eine (gescheite) Lösung ?

Beste Grüße Ubels

Bearbeitet von schwarzheit:

Versionsangabe korrigiert.

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 5329

Ubels schrieb:

Aber ... ist das eine (gescheite) Lösung ?

Nein. Damit arbeitest du gegen das Sicherheitskonzept vom AppImage.

Ist denn die Version aktuell? 1.8.10 startet hier ohne Mucken.

Nutzt du Wayland?

Ubels

(Themenstarter)

Anmeldungsdatum:
25. Dezember 2021

Beiträge: 209

Hi Nein - kein wayland - x11 Sollte ich wechseln ? (und wie ?) Und was ändert das am AppImage - Verhalten ?

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 5329

Ich habs heut nochmal genauer getestet. Im Terminal bringt es auch bei mir den Fehler (egal ob X11 oder Wayland). Im Nautilus starten per Doppelklick geht aber.

Ubels

(Themenstarter)

Anmeldungsdatum:
25. Dezember 2021

Beiträge: 209

In Dolphin geschieht nach Doppelklick nichts. Warum sollte das in einem anderen Dateimanager anders sein ? Außerdem: wie schafft es Nautilus das Appimage zu starten, wenn es das Terminal nicht kann ? Könnte es sein, dass Nautilus das Appimage einfach ohne Sandbox startet ?

Das Folgende macht's wohl noch schlimmer ? ...

sudo sysctl -w kernel.unprivileged_userns_clone=1

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 5329

ähm... Wie kommst du zu Dolphin?

Du hast oben das angegeben:

Ubuntu-Version: Ubuntu 24.04 (Noble Numbat)

Und Ubuntu nutzt Nautilus.


Ubels schrieb:

Außerdem: wie schafft es Nautilus das Appimage zu starten, wenn es das Terminal nicht kann ? Könnte es sein, dass Nautilus das Appimage einfach ohne Sandbox startet ?

Diese Fragen stell ich mir auch. Erklärung hab ich keine.

Aber: wenn man davon ausgeht das Nautilus einfach ohne Sandbox startet, könnte man vermuten das es dein AppimageLauncher auch einfach so getan hat.

Ubels

(Themenstarter)

Anmeldungsdatum:
25. Dezember 2021

Beiträge: 209

Ich habe hier Ubuntu 24.04 KDE Desktop und Dolphin ist die Dateiverwaltung von KDE. Das der Appimage Launcher das Image ohne Sandbox gestartet hat, vermute ich auch stark.

Es bleibt die Frage, wie man Electron-Appimages in Ubuntu 24.04 mit Sandbox startet ...

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 5329

Du hast also ein Kubuntu. Wie du auch immer in früheren Threads angegeben hast.

Dann öffne sie halt mit --no-sandbox aber sicher und empfehlenswert ist das nicht.

Oder beschwer dich beim Ersteller der AppImages.

Ubels

(Themenstarter)

Anmeldungsdatum:
25. Dezember 2021

Beiträge: 209

Sorry für den Ubuntu/Kubuntu - Fehler

Möglicherweise steht hier am Ende des Threads eine Lösung ? :

https://askubuntu.com/questions/1512287/obsidian-appimage-the-suid-sandbox-helper-binary-was-found-but-is-not-configu/1528215#1528215

schwarzheit Team-Icon

Supporter
Avatar von schwarzheit

Anmeldungsdatum:
31. Dezember 2007

Beiträge: 5329

Das macht das ganze auch nicht sicher. Da kannste genauso gut --no-sandbox nutzen.

Antworten |