Dhâainmich Canonical gun deach an t-seirbheis a thoirt a-steach Ubuntu Atharrachaidhean 23.10 aâ cuingealachadh ruigsinneachd luchd-cleachdaidh gu Ă iteachan-ainm luchd-cleachdaidh, a leasaicheas tèarainteachd shiostaman a bhios aâ cleachdadh dealachadh shoithichean an aghaidh so-leòntachd a dhâ fheumas lĂ imhseachadh Ă ite-ainm luchd-cleachdaidh. A rèir Google, tha 44% de na h-eucoirean aâ gabhail pĂ irt ann am prògram duais so-leòntachd an eithne Linux, feumaidh iad a bhith comasach air Ă iteachan-ainm ID cleachdaiche a chruthachadh.
An à ite casg a chuir air ruigsinneachd gu à ite-ainm an neach-cleachdaidh gu tur ann an Ubuntu Chaidh sgeama measgaichte a chur an gnÏomh a leigeas le prògraman sònraichte à iteachan-ainm luchd-cleachdaidh a chruthachadh gu roghnach ma tha pròifil AppArmor aca leis an riaghailt "leig le ainmean-cleachdaiche a chruthachadh" no cead CAP_SYS_ADMIN. Mar eisimpleir, chaidh pròifil a chruthachadh airson Chrome: /etc/apparmor.d/opt.google.chrome.chrome, a ghabhas cleachdadh mar eisimpleir airson ruigsinneachd à ite-ainm luchd-cleachdaidh a thoirt do phrògraman eile.
Anns an iris a tha ri thighinn Ubuntu Air 23.10 DĂ mhair, thathar an dĂšil gun tèid cuingealachadh ruigsinneachd chun Ă ite-ainm luchd-cleachdaidh a thabhann mar roghainn, chan ann mar roghainn a bhios air a chomasachadh gu bunaiteach. Taobh a-staigh beagan sheachdainean bho chaidh fhoillseachadh. Ubuntu Air 23.10 DĂ mhair, cruinnichidh luchd-leasachaidh fiosrachadh mu bhuaidh Ă icheil a dhâ fhaodadh a bhith aig casg a chuir air ruigsinneachd ainm-Ă ite luchd-cleachdaidh air obrachadh pacaid agus ullaichidh iad na pròifilean AppArmor iomchaidh. An uairsin, ann an Ăšrachadh sgaoilidh seasmhach airson aâ phacaid eithne, thèid an cuingealachadh a chomasachadh gu bunaiteach.
Gus an cuingealachadh a chomasachadh trà th, faodaidh tu na h-òrdughan a leanas a chleachdadh: sudo sysctl -w kernel.apparmor_restrict_unprivileged_unconfined=1 sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=1
Gus a dhĂŹ-chomasachadh: sudo sysctl -w kernel.apparmor_restrict_unprivileged_unconfined=0 sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0
Source: fosgailtenet.ru
