
مساحات أسماء Linux وصندوق رمل seccomp-bpf
Firejail هي أداة أمان خفيفة الوزن تهدف إلى حماية نظام Linux من خلال إنشاء بيئة مقيدة لتشغيل التطبيقات (التي قد تكون غير موثوقة).
وبشكل أكثر تحديدًا، فهو برنامج صندوق رمل SUID يقلل من مخاطر الخروقات الأمنية باستخدام مساحات أسماء Linux وseccomp-bpf وقدرات Linux. يسمح لعملية ما وجميع عملياتها الفرعية بالحصول على عرض خاص بها للموارد المشتركة عالميًا في النواة، مثل حزمة الشبكة وجدول العمليات وجدول التركيب. يمكن أن يعمل Firejail في بيئة SELinux أو AppArmor، وهو متكامل مع مجموعات التحكم في Linux.
مكتوب بلغة C مع عدم وجود تبعيات تقريبًا، ويعمل البرنامج على أي جهاز كمبيوتر يعمل بنظام Linux بإصدار نواة 3.x أو أحدث. يمكنه عزل أي نوع من العمليات: الخوادم، والتطبيقات الرسومية، وحتى جلسات تسجيل دخول المستخدمين. يتضمن البرنامج ملفات تعريف عزل لعدد من برامج Linux الأكثر شيوعًا، مثل Mozilla Firefox وChromium وVLC وTransmission وما إلى ذلك.
صندوق الرمل خفيف الوزن، والحمل الإضافي منخفض. لا توجد ملفات إعداد معقدة لتحريرها، ولا اتصالات مأخذ مفتوحة، ولا برامج خفية تعمل في الخلفية. جميع ميزات الأمان منفذة مباشرة في نواة Linux ومتاحة على أي جهاز كمبيوتر يعمل بنظام Linux.
بدء سريع |
أمان المتصفح المتقدم |
أمان متصفح تور |
انظر SECURITY.md.
للحصول على الإصدارات المدعومة، انظر SECURITY.md.
ملاحظة: من المرجح أن تكون الإصدارات القادمة من Debian المستقر وbackports قديمة، لذلك نوصي حاليًا إما بتنزيل وتثبيت حزمة .deb من أحدث إصدار:
أو البناء من المصدر.
Debian المستقر (bullseye): نوصي باستخدام حزمة backports.
ملاحظة: من المرجح أن تكون الإصدارات القادمة من التوزيعة وPPA قديمة، لذلك نوصي حاليًا إما بتنزيل وتثبيت حزمة .deb من أحدث إصدار:
أو البناء من المصدر.
ملاحظة: توصية PPA مخصصة بشكل أساسي لـ firejail نفسه؛ لا بأس في تثبيت firetools والأدوات المتعلقة بـ firejail مباشرة من التوزيعة إذا لم تكن متوفرة في PPA، لأنها تميل إلى أن تُحدَّث بشكل أقل.
بالنسبة لـ Ubuntu 18.04+ والتوزيعات المشتقة (مثل Linux Mint)، يُنصح المستخدمون بشدة باستخدام PPA.
كيفية الإضافة والتثبيت من PPA:
sudo add-apt-repository ppa:deki/firejail
sudo apt-get update
sudo apt-get install firejail firejail-profiles
السبب: ظلت حزمة firejail الخاصة بـ Ubuntu 20.04 عرضة لثغرة CVE-2021-26910 لأشهر بعد نشر تصحيح لها على Launchpad:
انظر أيضًا https://wiki.ubuntu.com/SecurityTeam/FAQ:
ما البرمجيات التي يدعمها فريق أمان Ubuntu؟
ينقسم Ubuntu حاليًا إلى أربعة مكونات: main وrestricted وuniverse وmultiverse. جميع الحزم الثنائية في main وrestricted مدعومة من قبل فريق أمان Ubuntu طوال عمر إصدار Ubuntu، بينما الحزم الثنائية في universe وmultiverse مدعومة من قبل مجتمع Ubuntu.
بالإضافة إلى ذلك، من المرجح أن يكون إصدار PPA أحدث ويحتوي على المزيد من إصلاحات ملفات التعريف.
انظر المناقشات التالية للتفاصيل:
Firejail متوفر في عدة توزيعات Linux:
بخلاف الاستثناءات المذكورة أعلاه، طالما أن توزيعتك توفر إصدارًا مدعومًا من firejail، فمن الجيد عمومًا تثبيته من التوزيعة.
يمكن التحقق من الإصدار باستخدام firejail --version بعد التثبيت.
يمكنك أيضًا تثبيت أحد الحزم المُصدَرة.
تعليمات لبناء وتثبيت إصدار التطوير الحالي من المصدر.
يُنصح باستخدام التعليمات الخاصة بالتوزيعة أدناه عند الإمكان، لأنها تنشئ حزمًا أصلية، مما يجعل التكامل مع بقية النظام وإدارة الحزم أسهل.
بالنسبة للتوزيعات الأخرى، انظر التعليمات العامة.
انظر أيضًا .gitlab-ci.yml لمعرفة كيفية تنفيذ البنيات الخاصة بالتوزيعات في CI.
ملاحظة: حزمة AUR غير مدعومة من قبلنا.
ثبّت firejail-git من AUR.
مثال:
yay -S firejail-git