Kann Appimage nicht öffnen - Muss ich apparmor deaktivieren?

bluedxca93

Lt. Commander
Registriert
Juli 2019
Beiträge
1.875
Kann appimage nicht öffnen, es erscheitn die fehlermeldung:

Code:
[4461:0420/102634.948678:FATAL:credentials.cc(127)] Check failed: . : Permission denied (13)

Tippe ich das da im Terminal ein:

Code:
sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0

startet danach das Appimage. Warum. Xubuntu 24.04 beta? Ist da der gemeine apparmor am Werk und ist das Programm so böse wie der Defender?
 
bluedxca93 schrieb:
Ist da der gemeine apparmor am Werk und ist das Programm so böse wie der Defender?
was soll diese unterstellung? das feature und die gründe dafür sind doch beschrieben. bevor du das global abschaltest, erstellt dir ein apparmor-profil für das appimage.
 
  • Gefällt mir
Reaktionen: bluedxca93
beta Systeme einsetzen (hoffentlich auf XZ backdoor überprüft), ganz pauschal erstmal auf den Defender meckern aber sich selber nicht wirklich auskennen, das ist eine ganz großartige Kombination ;)
 
  • Gefällt mir
Reaktionen: bluedxca93
0x8100 schrieb:
soll diese unterstellung?
https://www.simplified.guide/ubuntu/remove-apparmor

Da steht drin das wenn man apparmor deaktivieren würde, sei man auch das gefährliche snapd los. Eigentlich Schade bis 23.10 hatte apparmor ja noch problemlis funktioniert.Argh.

Erst gksu raus, dann python2 entfernt und jetzt apparmor verkonfiguriert. Das sind keine gute Entwicklungen in *buntu.
Fehlt nur noch das gimp auf gtk4 portiert wird.
Ergänzung ()

Mickey Mouse schrieb:
selber nicht wirklich auskennen
Sehe das apparmor und defender das ausführen von Programmcode verhindert. Das ist nicht gut.
 
bluedxca93 schrieb:
gefährliche snapd
man mag snapd aufgrund der firmenpolitik canonicals nicht mögen, aber gefährlich?

bluedxca93 schrieb:
Erst gksu raus, dann python2 entfernt und jetzt apparmor verkonfiguriert.
python2 ist seit dem 1.1.2020 eol - keine distri bietet das mehr an. apparmor ist auch nicht "verkonfiguriert" - es wurde aus security-sicht ein sinnvolles default gewählt. wer das risiko eingehen will, muss jetzt eben bewusst eingreifen. und damit meine ich nicht das deinstallieren von apparmor, sondern das erstellen eines profils oder ein bugreport/featurerequest bei deinem programm, warum eigentlich diese kernelfunktionalität benötigt wird (wir wissen ja nichtmal, um welches appimage es hier geht).

das ganze kam auch nicht überraschend, es wurde ja schon in 23.10 geändert. und wenn dir das alles nicht gefällt, dann ist ubuntu wohl einfach die falsche wahl.
 
@7vor10
Natürlich. Lese Schreibrechte sind aktiviert. Das Appimage ist übrigens upscayl. Es läuft nach diesem Befehl fehlerfrei.
 
Abhilfe schaffen zumindest diese Befehle beim remastern der Iso Datei:

apt remove firefox
apt remove --assume-yes --purge snapd
apt remove --assume-yes --purge apparmor

Nun hat jemand Erfahrung mit selinux? Kann ich das einfach installieren?
 
Zurück
Oben