
Conjunto completo de más de 1500 perfiles de AppArmor para confinar procesos, escritorios y servicios del sistema Linux, con soporte para múltiples distribuciones y entornos de escritorio.
Conjunto completo de perfiles de AppArmor
[!WARNING] Este proyecto aún está en desarrollo temprano. La ayuda es bienvenida; consulte el sitio web de documentación incluyendo su sección de desarrollo.
AppArmor.d es un conjunto de más de 1500 perfiles de AppArmor cuyo objetivo es confinar la mayoría de las aplicaciones y procesos basados en Linux.
Propósito
systemd, bluetooth, dbus,
polkit, NetworkManager, OpenVPN, GDM, rtkit, colordPipewire, Gvfsd, dbus, xdg, xwaylandObjetivos
Demo
Si desea probar este proyecto, o siente curiosidad por el uso avanzado y la seguridad que puede proporcionar sin instalarlo en su máquina, puede probarlo en línea en mi máquina de juego AppArmor en https://play.pujol.io/
Este proyecto se basa originalmente en el trabajo de Morfikov y busca extenderlo a más distribuciones de Linux y entornos de escritorio.
Hay más de 50000 paquetes de Linux e incluso más aplicaciones. Simplemente no es posible escribir un perfil de AppArmor para todos ellos. Por lo tanto, surge una pregunta:
¿Qué confinar y por qué?
Nos inspiramos en el Modelo de Seguridad de Android/ChromeOS y lo aplicamos al mundo de Linux. Las distribuciones de seguridad de Linux modernas suelen considerar una imagen base inalterable con un conjunto cuidadosamente seleccionado de aplicaciones. Todo lo demás debería estar en un entorno aislado. Por lo tanto, este proyecto intenta confinar todas las aplicaciones centrales que normalmente encontrará en un sistema Linux: todos los servicios de systemd, Xwayland, red, Bluetooth, su entorno de escritorio... Las aplicaciones de usuario no centrales están fuera del alcance, ya que deberían aislarse utilizando una herramienta dedicada (minijail, bubblewrap, toolbox...).
Esto es fundamentalmente diferente de cómo se usa normalmente AppArmor en servidores Linux, donde es común confinar solo las aplicaciones que enfrentan a Internet y/o a los usuarios.
Presentaciones
Construyendo el conjunto más grande de perfiles de AppArmor:
Lecciones aprendidas al crear una máquina de juego AppArmor:
Consulte apparmor.pujol.io/install
Consulte apparmor.pujol.io/configuration
Consulte apparmor.pujol.io/usage
Los comentarios, colaboradores y solicitudes de extracción son bienvenidos. Por favor, lea apparmor.pujol.io/development para más detalles sobre el proceso de contribución.
Chat de desarrollo disponible en https://matrix.to/#/#apparmor.d:matrix.org
Este proyecto se basó inicialmente en el proyecto de perfiles de apparmor de Mikhail Morfikov y, por lo tanto, tiene la misma licencia (GPL2).