
مجموعة شاملة تضم أكثر من 1500 ملف تعريف AppArmor لتقييد عمليات نظام لينكس وسطح المكتب والخدمات، مع دعم لتوزيعات متعددة وبيئات سطح المكتب المتنوعة.
مجموعة كاملة من ملفات تعريف AppArmor
[!WARNING] لا يزال هذا المشروع في مراحله الأولى من التطوير. المساعدة مرحب بها جدًا؛ راجع موقع التوثيق بما في ذلك قسم التطوير.
AppArmor.d هو مجموعة من أكثر من 1500 ملف تعريف AppArmor يهدف إلى عزل معظم التطبيقات والعمليات المستندة إلى Linux.
الهدف
systemd، وbluetooth، وdbus، وpolkit، وNetworkManager، وOpenVPN، وGDM، وrtkit، وcolordPipewire، وGvfsd، وdbus، وxdg، وxwaylandالأهداف
عرض توضيحي
إذا كنت ترغب في تجربة هذا المشروع، أو كنت فضوليًا بشأن الاستخدام المتقدم والأمان الذي يمكن أن يوفره دون تثبيته على جهازك، يمكنك تجربته عبر الإنترنت على جهاز AppArmor التجريبي الخاص بي على https://play.pujol.io/
يعتمد هذا المشروع في الأصل على عمل Morfikov ويهدف إلى توسيعه ليشمل المزيد من توزيعات Linux وبيئات سطح المكتب.
هناك أكثر من 50000 حزمة Linux والعديد من التطبيقات. من المستحيل ببساطة كتابة ملف تعريف AppArmor لجميعها. لذلك، يطرح سؤال:
ماذا نعزل ولماذا؟
نستلهم من نموذج أمان Android/ChromeOS، ونطبقه على عالم Linux. عادةً ما تعتبر توزيعات الأمان Linux الحديثة صورة أساسية غير قابلة للتغيير مع مجموعة مختارة بعناية من التطبيقات. يجب عزل كل شيء آخر باستخدام صندوق رمل. لذلك، يحاول هذا المشروع عزل جميع التطبيقات الأساسية التي ستجدها عادةً في نظام Linux: جميع خدمات systemd، وXwayland، والشبكة، والبلوتوث، وبيئة سطح المكتب لديك... تطبيقات المستخدم غير الأساسية خارج النطاق حيث يجب عزلها باستخدام أداة مخصصة (minijail، bubblewrap، toolbox...).
يختلف هذا اختلافًا جوهريًا عن كيفية استخدام AppArmor عادةً على خوادم Linux حيث من الشائع فقط عزل التطبيقات التي تواجه الإنترنت و/أو المستخدمين.
العروض التقديمية
بناء أكبر مجموعة من ملفات تعريف AppArmor:
الدروس المستفادة أثناء إعداد جهاز AppArmor التجريبي:
يرجى الاطلاع على apparmor.pujol.io/install
يرجى الاطلاع على apparmor.pujol.io/configuration
يرجى الاطلاع على apparmor.pujol.io/usage
الملاحظات والمساهمون وطلبات السحب مرحب بها جدًا. يرجى قراءة apparmor.pujol.io/development لمزيد من التفاصيل حول عملية المساهمة.
غرفة محادثة التطوير متاحة على https://matrix.to/#/#apparmor.d:matrix.org
يعتمد هذا المشروع في البداية على مشروع ملفات تعريف apparmor لميخائيل مورفيكوف وبالتالي له نفس الترخيص (GPL2).