
लिनक्स नेमस्पेस और seccomp-bpf सैंडबॉक्स
Firejail एक हल्का सुरक्षा उपकरण है जो (संभावित रूप से अविश्वसनीय) अनुप्रयोगों को चलाने के लिए एक प्रतिबंधित वातावरण स्थापित करके Linux सिस्टम की सुरक्षा के लिए बनाया गया है।
अधिक विशेष रूप से, यह एक SUID सैंडबॉक्स प्रोग्राम है जो Linux namespaces, seccomp-bpf और Linux capabilities का उपयोग करके सुरक्षा उल्लंघनों के जोखिम को कम करता है। यह एक प्रक्रिया और उसके सभी वंशजों को वैश्विक रूप से साझा कर्नेल संसाधनों, जैसे नेटवर्क स्टैक, प्रोसेस टेबल और माउंट टेबल, का अपना निजी दृश्य रखने की अनुमति देता है। Firejail SELinux या AppArmor वातावरण में काम कर सकता है, और यह Linux Control Groups के साथ एकीकृत है।
लगभग बिना किसी निर्भरता के C में लिखा गया, यह सॉफ्टवेयर 3.x या उससे नए कर्नेल संस्करण वाले किसी भी Linux कंप्यूटर पर चलता है। यह किसी भी प्रकार की प्रक्रियाओं को सैंडबॉक्स कर सकता है: सर्वर, ग्राफिकल अनुप्रयोग, और यहाँ तक कि उपयोगकर्ता लॉगिन सत्र भी। सॉफ्टवेयर में कई सामान्य Linux प्रोग्रामों के लिए सैंडबॉक्स प्रोफाइल शामिल हैं, जैसे Mozilla Firefox, Chromium, VLC, Transmission आदि।
सैंडबॉक्स हल्का है, ओवरहेड कम है। संपादित करने के लिए कोई जटिल कॉन्फ़िगरेशन फ़ाइलें नहीं हैं, कोई socket कनेक्शन खुला नहीं है, पृष्ठभूमि में कोई daemon नहीं चल रहा है। सभी सुरक्षा सुविधाएँ सीधे Linux कर्नेल में लागू की गई हैं और किसी भी Linux कंप्यूटर पर उपलब्ध हैं।
त्वरित प्रारंभ |
उन्नत ब्राउज़र सुरक्षा |
Tor ब्राउज़र सुरक्षा |
SECURITY.md देखें।
समर्थित संस्करणों के लिए, SECURITY.md देखें।
नोट: Debian stable और backports के संस्करण संभवतः पुराने हैं, इसलिए वर्तमान में हम नवीनतम रिलीज़ से .deb पैकेज डाउनलोड और इंस्टॉल करने की सलाह देते हैं:
Debian stable (bullseye): हम backports पैकेज का उपयोग करने की सलाह देते हैं।
नोट: डिस्ट्रीब्यूशन और PPA के संस्करण संभवतः पुराने हैं, इसलिए वर्तमान में हम नवीनतम रिलीज़ से .deb पैकेज डाउनलोड और इंस्टॉल करने की सलाह देते हैं:
नोट: PPA अनुशंसा मुख्य रूप से firejail के लिए ही है; firetools और firejail-संबंधित उपकरणों को सीधे डिस्ट्रीब्यूशन से इंस्टॉल करना ठीक रहेगा यदि वे PPA में नहीं हैं, क्योंकि वे कम बार अपडेट होते हैं।
Ubuntu 18.04+ और उसके व्युत्पन्नों (जैसे Linux Mint) के लिए, उपयोगकर्ताओं को PPA का उपयोग करने की दृढ़ता से सलाह दी जाती है।
PPA से कैसे जोड़ें और इंस्टॉल करें:
sudo add-apt-repository ppa:deki/firejail
sudo apt-get update
sudo apt-get install firejail firejail-profiles
कारण: Ubuntu 20.04 के लिए firejail पैकेज Launchpad पर पैच पोस्ट किए जाने के महीनों बाद भी CVE-2021-26910 के प्रति संवेदनशील छोड़ दिया गया था:
यह भी देखें https://wiki.ubuntu.com/SecurityTeam/FAQ:
Ubuntu सुरक्षा टीम द्वारा किस सॉफ्टवेयर का समर्थन किया जाता है?
Ubuntu वर्तमान में चार घटकों में विभाजित है: main, restricted, universe और multiverse। main और restricted में सभी बाइनरी पैकेज Ubuntu सुरक्षा टीम द्वारा Ubuntu रिलीज़ के जीवनकाल के लिए समर्थित हैं, जबकि universe और multiverse में बाइनरी पैकेज Ubuntu समुदाय द्वारा समर्थित हैं।
इसके अतिरिक्त, PPA संस्करण नया होने की संभावना है और इसमें अधिक प्रोफाइल सुधार शामिल हो सकते हैं।
विवरण के लिए निम्नलिखित चर्चाएँ देखें:
Firejail कई Linux डिस्ट्रीब्यूशनों में उपलब्ध है:
पूर्वोक्त अपवादों के अलावा, जब तक आपका डिस्ट्रीब्यूशन firejail का समर्थित संस्करण प्रदान करता है, इसे डिस्ट्रीब्यूशन से इंस्टॉल करना आम तौर पर अच्छा विचार है।
इंस्टॉल करने के बाद संस्करण को firejail --version से जाँचा जा सकता है।
आप रिलीज़ किए गए पैकेजों में से एक को भी इंस्टॉल कर सकते हैं।