
लिनक्स सिस्टम प्रक्रियाओं, डेस्कटॉप और सेवाओं को सीमित करने के लिए 1500 से अधिक AppArmor प्रोफाइल का व्यापक सेट, जो कई वितरणों और डेस्कटॉप वातावरणों के लिए समर्थन प्रदान करता है।
AppArmor प्रोफाइल का पूरा सेट
[!WARNING] यह परियोजना अभी भी अपने प्रारंभिक विकास में है। सहायता का स्वागत है; कृपया दस्तावेज़ीकरण वेबसाइट और इसके विकास अनुभाग को देखें।
AppArmor.d 1500 से अधिक AppArmor प्रोफाइल का एक सेट है जिसका उद्देश्य अधिकांश Linux आधारित अनुप्रयोगों और प्रक्रियाओं को सीमित (confine) करना है।
उद्देश्य
systemd उपकरण, bluetooth, dbus,
polkit, NetworkManager, OpenVPN, GDM, rtkit, colordPipewire, Gvfsd, dbus, xdg, xwaylandलक्ष्य
डेमो
यदि आप इस परियोजना को आज़माना चाहते हैं, या इसे अपने मशीन पर स्थापित किए बिना इसके उन्नत उपयोग और सुरक्षा के बारे में उत्सुक हैं, तो आप इसे https://play.pujol.io/ पर मेरी AppArmor प्ले मशीन पर ऑनलाइन आज़मा सकते हैं।
यह परियोजना मूल रूप से Morfikov के काम पर आधारित है और इसका उद्देश्य इसे और अधिक Linux वितरणों और डेस्कटॉप वातावरणों तक विस्तारित करना है।
50000 से अधिक Linux पैकेज और उससे भी अधिक अनुप्रयोग हैं। उन सभी के लिए AppArmor प्रोफाइल लिखना संभव नहीं है। इसलिए, एक प्रश्न उठता है:
क्या सीमित करें और क्यों?
हम Android/ChromeOS सुरक्षा मॉडल से प्रेरणा लेते हैं, और इसे Linux दुनिया में लागू करते हैं। आधुनिक Linux सुरक्षा वितरण आमतौर पर एक अपरिवर्तनीय (immutable) कोर बेस इमेज पर विचार करते हैं जिसमें सावधानीपूर्वक चयनित अनुप्रयोगों का सेट होता है। बाकी सब कुछ सैंडबॉक्स किया जाना चाहिए। इसलिए, यह परियोजना उन सभी कोर अनुप्रयोगों को सीमित करने का प्रयास करती है जो आप आमतौर पर एक Linux सिस्टम में पाते हैं: सभी systemd सेवाएँ, Xwayland, नेटवर्क, ब्लूटूथ, आपका डेस्कटॉप वातावरण... गैर-कोर उपयोगकर्ता अनुप्रयोग दायरे से बाहर हैं क्योंकि उन्हें एक समर्पित उपकरण (minijail, bubblewrap, toolbox...) का उपयोग करके सैंडबॉक्स किया जाना चाहिए।
यह मूलभूत रूप से इस बात से भिन्न है कि AppArmor को आमतौर पर Linux सर्वर पर कैसे उपयोग किया जाता है, क्योंकि केवल उन अनुप्रयोगों को सीमित करना सामान्य है जो इंटरनेट और/या उपयोगकर्ताओं के सामने आते हैं।
प्रस्तुतियाँ
AppArmor प्रोफाइल का सबसे बड़ा सेट बनाना:
AppArmor प्ले मशीन बनाते समय सीखे गए सबक:
कृपया देखें apparmor.pujol.io/install
कृपया देखें apparmor.pujol.io/configuration
कृपया देखें apparmor.pujol.io/usage
प्रतिक्रिया, योगदानकर्ता, पुल अनुरोध सभी का स्वागत है। कृपया योगदान प्रक्रिया के बारे में अधिक जानकारी के लिए apparmor.pujol.io/development पढ़ें।
विकास चैट https://matrix.to/#/#apparmor.d:matrix.org पर उपलब्ध है।
यह परियोजना मूल रूप से Mikhail Morfikov के apparmor profiles project पर आधारित थी और इस प्रकार इसका लाइसेंस समान है (GPL2)।