configs: tigher policy for firefox
authorRobert Swiecki <robert@swiecki.net>
Sun, 28 May 2017 00:55:50 +0000 (02:55 +0200)
committerRobert Swiecki <robert@swiecki.net>
Sun, 28 May 2017 00:55:50 +0000 (02:55 +0200)
configs/firefox-with-net.cfg

index 412207c97bd03e57d0f82a04cdae4c481d3f92df..829770040a4ea9acc010ecb56e4153acce410569 100644 (file)
@@ -49,14 +49,8 @@ mount {
 }
 
 mount {
-       src: "/sbin"
-       dst: "/sbin"
-       is_bind: true
-}
-
-mount {
-       src: "/usr"
-       dst: "/usr"
+       src: "/usr/lib"
+       dst: "/usr/lib"
        is_bind: true
 }
 
@@ -80,6 +74,12 @@ mount {
        is_bind: true
 }
 
+mount {
+       src: "/usr/share"
+       dst: "/usr/share"
+       is_bind: true
+}
+
 mount {
        src: "/dev/urandom"
        dst: "/dev/urandom"
@@ -150,5 +150,5 @@ seccomp_string: "
 "
 
 exec_bin {
-        path: "/usr/bin/firefox"
+        path: "/usr/lib/firefox/firefox"
 }