Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
firejail — Linux namespaces e sandbox seccomp-bpf | Kitploit
Strumenti/GitHubGitHub/netblue30/firejail
Strumenti DifensiviVirtualizzazione per la SicurezzaPrivacy
GitHubnetblue30/firejail

firejail

Linux namespaces e sandbox seccomp-bpf

Vedi RepositorySito web
7.6k6707310 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Firejail

Build (GitLab) Build (GitHub) Build-extra Test Check-C Check-Profiles Check-Python Codespell Packaging status (Repology)

Firejail è uno strumento di sicurezza leggero pensato per proteggere un sistema Linux creando un ambiente ristretto per eseguire applicazioni (potenzialmente non affidabili).

Più precisamente, è un programma sandbox SUID che riduce il rischio di violazioni della sicurezza utilizzando i namespace Linux, seccomp-bpf e le capabilities Linux. Consente a un processo e a tutti i suoi discendenti di avere una propria visione privata delle risorse del kernel condivise globalmente, come lo stack di rete, la tabella dei processi e la tabella dei mount. Firejail può funzionare in un ambiente SELinux o AppArmor ed è integrato con i Control Groups di Linux.

Scritto in C e praticamente senza dipendenze, il software gira su qualsiasi computer Linux con una versione del kernel 3.x o successiva. Può mettere in sandbox qualsiasi tipo di processi: server, applicazioni grafiche e persino sessioni di login degli utenti. Il software include profili di sandbox per molti dei programmi Linux più comuni, come Mozilla Firefox, Chromium, VLC, Transmission, ecc.

La sandbox è leggera e l'overhead è basso. Non ci sono file di configurazione complicati da modificare, nessuna connessione socket aperta, nessun demone in esecuzione in background. Tutte le funzionalità di sicurezza sono implementate direttamente nel kernel Linux e sono disponibili su qualsiasi computer Linux.

Video

Avvio rapido
Avvio rapido
Sicurezza avanzata del browser
Sicurezza avanzata del browser
Sicurezza del browser Tor
Sicurezza del browser Tor

Collegamenti

  • Sito web del progetto: https://firejail.wordpress.com/
  • IRC: https://web.libera.chat/#firejail
  • Download e installazione: https://firejail.wordpress.com/download-2/
  • Funzionalità: https://firejail.wordpress.com/features-3/
  • Documentazione: https://firejail.wordpress.com/documentation-2/
  • FAQ: https://github.com/netblue30/firejail/wiki/Frequently-Asked-Questions
  • Wiki: https://github.com/netblue30/firejail/wiki
  • GitHub Actions: https://github.com/netblue30/firejail/actions
  • GitLab CI: https://gitlab.com/Firejail/firejail_ci/pipelines
  • Debian CI: https://salsa.debian.org/reiner/firejail
  • Tracker dei pacchetti Debian: https://tracker.debian.org/pkg/firejail
  • Ubuntu PPA: https://launchpad.net/~deki/+archive/ubuntu/firejail
  • Canale video: https://odysee.com/@netblue30:9?order=new
  • Canale video di backup: https://www.bitchute.com/profile/JSBsA1aoQVfW/

Vulnerabilità di sicurezza

Vedi SECURITY.md.

Installazione

Per le versioni supportate, vedi SECURITY.md.

Debian

Nota: le versioni presenti in Debian stable e backports sono probabilmente obsolete, quindi al momento consigliamo di scaricare e installare il pacchetto .deb dall'ultima release:

  • https://github.com/netblue30/firejail/releases/latest

Oppure compilare dai sorgenti.

Vecchie istruzioni

Debian stable (bullseye): consigliamo di usare il pacchetto backports.

Ubuntu

Nota: le versioni dalla distribuzione e dalla PPA sono probabilmente obsolete, quindi al momento consigliamo di scaricare e installare il pacchetto .deb dall'ultima release:

  • https://github.com/netblue30/firejail/releases/latest

Oppure compilare dai sorgenti.

Vecchie istruzioni

Nota: la raccomandazione sulla PPA riguarda principalmente firejail stesso; è comunque possibile installare firetools e gli strumenti correlati a firejail direttamente dalla distribuzione se non sono presenti nella PPA, dato che tendono a essere aggiornati meno frequentemente.

Per Ubuntu 18.04+ e derivate (come Linux Mint), si consiglia vivamente di usare la PPA.

Come aggiungere e installare dalla PPA:

sudo add-apt-repository ppa:deki/firejail
sudo apt-get update
sudo apt-get install firejail firejail-profiles

Motivo: il pacchetto firejail per Ubuntu 20.04 è rimasto vulnerabile a CVE-2021-26910 per mesi dopo che una patch era stata pubblicata su Launchpad:

  • CVE-2021-26910
  • la versione di firejail in Ubuntu 20.04 LTS è vulnerabile a CVE-2021-26910

Vedi anche https://wiki.ubuntu.com/SecurityTeam/FAQ:

Quale software è supportato dal team di sicurezza di Ubuntu?

Ubuntu è attualmente suddiviso in quattro componenti: main, restricted, universe e multiverse. Tutti i pacchetti binari in main e restricted sono supportati dal team di sicurezza di Ubuntu per l'intera vita di una release di Ubuntu, mentre i pacchetti binari in universe e multiverse sono supportati dalla community di Ubuntu.

Inoltre, la versione della PPA è probabilmente più recente e contiene più correzioni ai profili.

Vedi le seguenti discussioni per i dettagli:

  • Dovrei continuare a usare la versione di firejail disponibile nei repository della mia distribuzione?
  • Come installare l'ultima versione su Ubuntu e derivate

Altre distribuzioni

Firejail è disponibile in diverse distribuzioni Linux:

Repology

Packaging status (Repology)

Scarica lo strumento