แแถแแ แแแแแแถแแแแแแแ Firejail 0.9.72 แแแแผแแแถแแแแแแปแแแ แแแแแแแแพแแแแแแแแแแแแแแถแแแแถแแแแแแทแแแแแทแแถแ แแแแแกแแแแแแแแแแทแแธแแแแถแ แแแทแ แแปแแแผแ แแทแแแแถแแแธแแแ แแแแขแแปแแแแถแแฑแแแแถแแแแแแแแ แถแแทแแแแแแแถแแแแแแแแแแแฝแแแแแแแแแแแ แแ แแแแแแแพแแแถแแแแแแแทแแธแแแแแทแแแฝแแฑแแแแปแแ แทแแแ แฌแแถแแแแแแแแแ แแแแแแทแแธแแแแแแแผแแแถแแแแแแแแถ C แแแแ แแแ แถแแแแแแแขแถแแแแถแแแแแ GPLv2 แ แพแแขแถแ แแแแพแแแถแแแพแแถแแ แแแ แถแแแธแแปแ แแถแแฝแแแแแแถแแแบแแแแ แถแแแแถแ 3.0แ แแแแ แแ Firejail แแแแแแทแแแฝแ แแถแแแแแแผแแแถแแแแแ แแแถแแแแแแ deb (Debian, Ubuntu) แแทแ rpm (CentOS, Fedora) แ
แแแแแถแแแแถแแฏแแ Firejail แแแแพ namespaces, AppArmor, แแทแแแถแแ แ แแถแแแแแแแแแ (seccomp-bpf) แแ แแพแแธแแปแ แ แแ แแแแ แถแแแแแแพแแแแแแแทแแธ แแทแแแแแพแแแถแแแผแแแแแแแถแแถแแแขแแแแแแพแแแแถแแแแทแแแแแถแแแถแ แแแแแกแแแแแแแแถแแแบแแแ แแผแ แแถแแแแแแแแถแ แแถแแถแแแแแพแแแถแ แแทแแ แแแปแ แแแแแ แแแแแแทแแธโแแแโแแนแโแแแขแแโแแพโแแแแถโแแ โแแทแโแแ โแแโแขแถแ โแแแแผแโแแถแโแแแแ แผแโแแแแปแโแแแแขแแโแแแแถแ แโแแแแแแถโแแฝแแ แแแแแทแแแพแ แแแแถแ Firejail แแแขแถแ แแแแพแแพแแแแธแแแแพแแแถแ Docker, LXC แแทแ OpenVZ containers แแแแแแ
แแทแแแผแ แงแแแแแแฏแแแแปแแแบแแแแแ แแปแแแแแพแแแบแแถแแแแแแแแปแแแแแปแแแถแแแแแแ แ แพแแแทแแแแแผแแแถแแแถแแแแแ แแแผแแแถแแแแแแแแแแแ แแแถแแแถแแแปแแแบแแแแแแแผแแแถแแแแแแพแแกแพแแแแแถแแแแแแแแขแแแแพแแแแนแแแถแแแแแแแแแแแแฏแแแถแแแ แแ แปแแแแแแ แ แพแแแแแผแแแถแแแปแแแแแแถแแแแธแแแแแแทแแธแแแแผแแแถแแแแแ แแแ แแแแแแแถแแแแแขแถแ แแแแแแแแถแแแแแปแแแถแแแแแแแ แแแถแแแ แผแแแแแพแแแแแแแแแฏแแแถแแแแแผแแแถแแแแแแแแผแ แขแแแแขแถแ แแแแแแแถแแพแฏแแแถแ แแทแแแแแถแแฝแแแแแผแแแถแแขแแปแแแแถแ แฌแแแทแแแแแถแแ แผแแแแแพ แแแแถแแแแแแแแแแแฏแแแถแแแแแแแแขแถแแแแ (tmpfs) แแแแแถแแแแทแแแแแแ แแแแแแแถแแ แผแแแแแพแฏแแแถแ แฌแแแฏแแแถแแแพแแแแธแแแขแถแ แแฝแแแแแ แผแแแแแถแแผแแแแแถแแแแ bind-mount แแทแ overlayfs แ
แแแแแถแแแแแแแแทแแธแแแแแแแทแแแแฝแแ แแแฝแแแ แแฝแแแถแแ Firefox, Chromium, VLC แแทแ Transmission แแแแแแแฏแแแแถแแ แ แแถแแแแแแแแแแแแแแแแแแแฝแ แแถแแแแแ แแแแผแแแถแแแแแ แแกแพแแ แแพแแแแธแแแฝแแแถแแแทแแแแทแ แถแแแถแ แแแแแปแแแถแแแแแ แแแแทแแถแแถแ sandboxed แแแ firejail executable แแแแผแแแถแแแแกแพแแแถแแฝแ SUID root flag (แแทแแแแทแแแแผแแแถแแแแแแแกแพแแแทแแแแแแถแแแแธแแถแแ แถแแแแแแพแ)แ แแพแแแแธแแแแพแแแถแแแแแแแทแแธแแแแปแแแแแแฏแแ แขแแแแแแแถแแแแแแแแแถแแแแแแแแแแแแแทแแธแแถแขแถแแปแแแแแแแ แแถแแแงแแแแแแแแแพแแแแถแแ firejail แงแแถแ แแแ "firejail firefox" แฌ "sudo firejail /etc/init.d/nginx start" แ
แแ แแแแปแแแถแแ แแแแแแถแแแแแธ:
- แแถแแแแแแแแแแแแ seccomp แแแแแถแแแแถแแ แ แแแแแแแแแแแแแถแแถแแแแถแแแแแแพแ namespaces (แแแแแพแ "--restrict-namespaces" แแแแผแแแถแแแแแแแแแพแแแแธแแพแ)แ แแถแแแแแพแแ แแ แปแแแแแแแแถแแแถแแถแแ แ แแแแแแแแ แแทแแแแแปแ seccomp แ
- แแแแพแฑแแแแแแแพแแกแพแแแผแแแปแแแถแ force-nonewprivs (NO_NEW_PRIVS) แแแแแถแแแถแแแแแพแแแถแแแแแธแแธแแถแแแแฝแแแถแแแทแแแแทแแแแแแแ
- แแถแแแแแแแแแแแแแแถแแแแแปแแแถแแแแแพแแแแแแ AppArmor แแแแถแแแแแแฝแแแแแแขแแแ (แแแแแพแ "--apparmor" แแแแผแแแถแแแแแแแแผแแแแแแถแแแแถแแแแแแถแแ) แ
- แแแแแแแแแแถแแแถแแ แแถแ แแแแแแแแถแ nettrace แแแแแแแ แถแแแแแแแถแแขแแแธ IP แแทแแขแถแแแแแแแแธแแแ แแถแ แแแแแธแขแถแแแแแแถแแแธแแฝแแ แขแแปแแแแแแถแแแถแแแแ ICMP แแทแแแแแแแแผแแแแแแพแ "--dnstrace", "--icmptrace" แแทแ "--snitrace" แ
- แแถแแแแแแแแถ --cgroup แแทแ --shell แแแแผแแแถแแแแ แแ (แแแแถแแแพแแแบ --shell=none)แ แแถแแแแแถแแแถ Firetunnel แแแแผแแแถแแแแแแแแแถแแแแแถแแแพแแ แแถแแแทแแแแแพแแแถแ chroot, private-lib แแทแ tracelog settings แแ แแแแปแ /etc/firejail/firejail.config แ แแถแแแถแแแแแแแแแแแปแแแแแทแแถแแแแแผแแแถแแแแแแแแ
แแแแแ: opennet.ru