Như bạn có thể biết Google Chrome chạy như một ứng dụng đa quy trình . Bạn có quy trình "Google Chrome" ban đầu để quản lý giao diện người dùng và phát "máy chủ" cho một số quy trình khác. Một quy trình "trình kết xuất" mới được tạo cho mỗi tab bạn mở trong Chrome, quy trình "plugin" cho mỗi tiện ích mở rộng bạn cài đặt và có một quy trình "GPU" riêng cho mã nói chuyện với GPU của hệ thống. Mỗi quy trình khác này xuất hiện trong Trình giám sát hoạt động dưới dạng quy trình "Trình trợ giúp Google Chrome".
Để làm cho Chrome an toàn hơn, các quy trình kết xuất sẽ chạy trong hộp cát . Họ chỉ có thể nói chuyện với mạng thông qua quy trình lưu trữ và chỉ có thể nói chuyện với các tệp cụ thể (ví dụ: phông chữ và cấu hình ColorSync). Họ cũng bị ngăn không được nói chuyện với các quy trình khác trong hệ thống, đó là nguyên nhân gây ra các thông điệp tường trình này. Các quy trình kết xuất đang cố gắng nói chuyện với các quy trình khởi chạy và windowservice, nhưng bị ngăn không cho làm điều đó vì hộp cát của chúng.
Lỗi này đã được giải quyết bởi một kỹ sư phần mềm trong nhóm Bảo mật Chrome của Google với một cam kết vào tháng 2 năm 2014. Việc xóa một dòng mã này đã giải quyết vấn đề.
[NSApplication sharedApplication];
Ngoài ra, việc gọi phương thức sharedApplication sẽ mở ra một kết nối giữa ứng dụng và WindowServer của OS X, mà bạn có thể thấy lỗi trong lỗi CGSLookupServerRootPort.
Ý định là để Chrome gọi phương thức này để "hâm nóng" một số tài nguyên nhất định trước khi bật hộp cát; đạt được quyền truy cập vào một số tệp, quy trình hoặc tài nguyên mạng nhất định trước khi các hạn chế hộp cát rơi vào vị trí. Tuy nhiên, dường như tại một số điểm, nỗ lực này đã bắt đầu thất bại, dẫn đến những lỗi này trong nhật ký. Tôi đoán là Apple coi việc "hâm nóng" này là một nỗ lực để lừa đảo hộp cát và bắt đầu kẹp chặt nó.
Nếu tôi đọc chính xác, thay đổi này đã đạt đến kênh phát hành ổn định với bản cập nhật Google Chrome lên 34.0.1847.131 vào tháng 4 năm 2014.
Điều thú vị là nhóm Chrome đã thảo luận về việc loại bỏ các cuộc gọi này đến phương thức sharedApplication vào tháng 10 năm 2013 và thậm chí đã thảo luận về việc loại bỏ hoàn toàn Cacao khỏi các quy trình kết xuất như một mục tiêu vào năm 2009.
Trên một lưu ý liên quan, Apple đã phát hành một bản sửa lỗi bảo mật vào tháng 4 năm 2014 để khắc phục một lỗi trong đó "phiên WindowServer có thể được tạo bởi các ứng dụng hộp cát."