Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
firejail — Linux-Namespaces und seccomp-bpf-Sandbox | Kitploit
Tools/GitHubGitHub/netblue30/firejail
DefensivwerkzeugeSicherheitsvirtualisierungPrivatsphäre
GitHubnetblue30/firejail

firejail

Linux-Namespaces und seccomp-bpf-Sandbox

Repository anzeigenWebseite
7.6k67073vor 10 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Firejail

Build (GitLab) Build (GitHub) Build-extra Test Check-C Check-Profiles Check-Python Codespell Packaging status (Repology)

Firejail ist ein leichtgewichtiges Sicherheitswerkzeug, das dazu dient, ein Linux-System zu schützen, indem es eine eingeschränkte Umgebung für die Ausführung von (potenziell nicht vertrauenswürdigen) Anwendungen einrichtet.

Genauer gesagt handelt es sich um ein SUID-Sandbox-Programm, das das Risiko von Sicherheitsverletzungen durch die Verwendung von Linux-Namespaces, seccomp-bpf und Linux-Capabilities verringert. Es ermöglicht einem Prozess und allen seinen Nachkommen eine eigene private Sicht auf die global geteilten Kernel-Ressourcen, wie Netzwerk-Stack, Prozesstabelle und Mount-Tabelle. Firejail kann in einer SELinux- oder AppArmor-Umgebung arbeiten und ist in Linux Control Groups integriert.

In C geschrieben und praktisch ohne Abhängigkeiten, läuft die Software auf jedem Linux-Computer mit einer 3.x-Kernelversion oder neuer. Sie kann jede Art von Prozessen sandboxen: Server, grafische Anwendungen und sogar Benutzer-Login-Sitzungen. Die Software enthält Sandbox-Profile für eine Reihe gängigerer Linux-Programme wie Mozilla Firefox, Chromium, VLC, Transmission usw.

Die Sandbox ist leichtgewichtig, der Overhead ist gering. Es müssen keine komplizierten Konfigurationsdateien bearbeitet werden, keine Socket-Verbindungen sind offen, keine Daemons laufen im Hintergrund. Alle Sicherheitsfunktionen sind direkt im Linux-Kernel implementiert und auf jedem Linux-Computer verfügbar.

Videos

Schnellstart
Schnellstart
Erweiterte Browser-Sicherheit
Erweiterte Browser-Sicherheit
Tor-Browser-Sicherheit
Tor-Browser-Sicherheit

Links

  • Projektwebseite: https://firejail.wordpress.com/
  • IRC: https://web.libera.chat/#firejail
  • Download und Installation: https://firejail.wordpress.com/download-2/
  • Funktionen: https://firejail.wordpress.com/features-3/
  • Dokumentation: https://firejail.wordpress.com/documentation-2/
  • FAQ: https://github.com/netblue30/firejail/wiki/Frequently-Asked-Questions
  • Wiki: https://github.com/netblue30/firejail/wiki
  • GitHub Actions: https://github.com/netblue30/firejail/actions
  • GitLab CI: https://gitlab.com/Firejail/firejail_ci/pipelines
  • Debian CI: https://salsa.debian.org/reiner/firejail
  • Debian-Paketverfolgung: https://tracker.debian.org/pkg/firejail
  • Ubuntu PPA: https://launchpad.net/~deki/+archive/ubuntu/firejail
  • Videokanal: https://odysee.com/@netblue30:9?order=new
  • Backup-Videokanal: https://www.bitchute.com/profile/JSBsA1aoQVfW/

Sicherheitslücken

Siehe SECURITY.md.

Installation

Unterstützte Versionen finden Sie in SECURITY.md.

Debian

Hinweis: Die Versionen aus Debian stable und backports sind wahrscheinlich veraltet, daher empfehlen wir derzeit, das .deb-Paket aus der neuesten Version herunterzuladen und zu installieren:

  • https://github.com/netblue30/firejail/releases/latest

Oder aus dem Quellcode erstellen.

Alte Anweisungen

Debian stable (bullseye): Wir empfehlen, das backports-Paket zu verwenden.

Ubuntu

Hinweis: Die Versionen aus der Distribution und dem PPA sind wahrscheinlich veraltet, daher empfehlen wir derzeit, das .deb-Paket aus der neuesten Version herunterzuladen und zu installieren:

  • https://github.com/netblue30/firejail/releases/latest

Oder aus dem Quellcode erstellen.

Alte Anweisungen

Hinweis: Die PPA-Empfehlung gilt hauptsächlich für Firejail selbst; es sollte in Ordnung sein, firetools und Firejail-bezogene Werkzeuge direkt aus der Distribution zu installieren, wenn sie nicht im PPA sind, da sie tendenziell seltener aktualisiert werden.

Für Ubuntu 18.04+ und Derivate (wie Linux Mint) wird Benutzern dringend empfohlen, das PPA zu verwenden.

So fügen Sie das PPA hinzu und installieren daraus:

sudo add-apt-repository ppa:deki/firejail
sudo apt-get update
sudo apt-get install firejail firejail-profiles

Grund: Das Firejail-Paket für Ubuntu 20.04 war monatelang anfällig für CVE-2021-26910, nachdem ein Patch dafür auf Launchpad veröffentlicht wurde:

  • CVE-2021-26910
  • firejail version in Ubuntu 20.04 LTS is vulnerable to CVE-2021-26910

Siehe auch https://wiki.ubuntu.com/SecurityTeam/FAQ:

Welche Software wird vom Ubuntu-Sicherheitsteam unterstützt?

Ubuntu ist derzeit in vier Komponenten unterteilt: main, restricted, universe und multiverse. Alle Binärpakete in main und restricted werden vom Ubuntu-Sicherheitsteam für die gesamte Lebensdauer einer Ubuntu-Version unterstützt, während Binärpakete in universe und multiverse von der Ubuntu-Community unterstützt werden.

Darüber hinaus ist die PPA-Version wahrscheinlich aktueller und enthält mehr Profilkorrekturen.

Einzelheiten finden Sie in den folgenden Diskussionen:

  • Sollte ich weiterhin die Version von Firejail verwenden, die in den Repos meiner Distribution verfügbar ist?
  • So installieren Sie die neueste Version auf Ubuntu und Derivaten

Sonstiges

Firejail ist in mehreren Linux-Distributionen verfügbar:

Repology

Packaging status (Repology)

Tool herunterladen