Dimittis de Firejail Application solationis System 0.9.62

Post sex menses evolutionis praesto project emissio Firejail 0.9.62intra quod systema separatim explicatur ad executiones applicationes graphicae, consolatoriae et ministrativae. Firejail utens te permittit ut minimize periculum ratiocinandi principalis ratio cum infida vel in potentia vulnerari progressiones currendo. Programma in C lingua scriptum est; per distribui licentiati sub GPLv2 et in quamlibet distributionem Linux cum nucleo majori quam 3.0 currere potest. Promptus packages cum Firejail paratus in deb (Debian, Ubuntu) et rpm (CentOS, Fedora) formats.

Solitudo enim in Firejail used spatiis nominalibus, AppArmor, et ratio vocationis eliquationis (seccomp-bpf) in Linux. Postquam immissus est, programmata et omnes eius pueri processus uti singularum opinionum facultatum nuclei, ut acervus retis, mensa processus, puncta mons. Applicationes, quae ab invicem dependentes, in unam arenam communem coniungi possunt. Si placet, Firejail etiam adhiberi potest ad currendum Docker, LXC et OpenVZ continentia.

Dissimilis vas velit instrumenta, incendia maxime easy in configuratione et non requirit praeparationem imaginis systematis - continens compositio in musca fundatur super contentis ratio documenti hodiernae et deleta post applicationem peractam est. Instrumenta flexibilia accessus regulae ad tabulariorum ratiocinia disponenda sunt, determinare potes utra lima et directoria accessum permissum vel negatum, conectere systemata fasciculi temporalis (tmpfs) pro notitia, limitare accessum ad lima vel directoria ad solum legere, directoria coniungere per liga-mens et obduces.

Magna vis popularium applicationum, incluso Firefox, Chromium, VLC et Transmissio, parata facta sunt profiles ratio vocationis solitariae. Ad obtinenda privilegia necessaria ut ambitum sandboxed constituendum, incendium exsecutabile instituitur cum vexillo Suid radicis (privilegia reset post initializationem). Ut programma in seiunctis modum currendum sit, nomen applicationis simpliciter ut argumentum ad utilitatem ignium definias, exempli gratia, "ignis ignis" vel "sudo ignis claustri /etc/init.d/nginx initium".

in nova emissione;

  • In configuration file /etc/firejail/firejail.config additae file-exemplum limitis occasus, quod permittit ut magnitudinem imaginum quae in memoria transcribenda sit, cum optiones "--privatas*" utens (per default ad 500MB modus ponitur).
  • Formulae ad novam applicationis restrictionem profile creandi additae sunt in directorio /usr/share/doc/ignij.
  • Profiles usum debuggers permittit.
  • Melior eliquatio systematis vocat mechanismum seccomp utens.
  • Auto-deprehensio vexilla compilator praebetur.
  • Vocatio chroot iam non in via nititur, sed puncta montana utens in tabella descriptoris.
  • Partis directorii /usr/a variis profile dealbata est.
  • Nova scripta auxiliator gdb-firejail.sh et sort.py sectioni conrib additae sunt.
  • Praesidium confirmatum in scaena praeclari codicis exsecutionis (SUID).
  • Ad profile, nova attributa conditionalia HAS_X11 et HAS_NET ad reprimendam accessum ad praesentiam X servientis et retis effectae sunt.
  • Adiectae sunt profiles applicationis separatim launch (totalis numerus profile augetur ad DCCCLXXXIV):
    • i2p,
    • tor-browser (AUR);
    • Zulip,
    • rsync
    • signum-cli
    • tcpdump
    • tshark,
    • qgis
    • OpenArena,
    • godot,
    • klatexformula;
    • klatexformula_cmdl;
    • nexus
    • xlinks,
    • pandoc
    • iugis pro linux;
    • gnome-sonis commentariis
    • newsbeuter,
    • keepassxc-cli;
    • keepassxc-procuratorem;
    • rhythmbox-cliens;
    • Vivamus
    • zelus;
    • mpg123;
    • conplay;
    • mpg123.bin,
    • mpg123-alsa,
    • mpg123-id3dump,
    • out123;
    • mpg123-jack,
    • mpg123-nas,
    • mpg123-apertura;
    • mpg123-oss;
    • mpg123-portaudio;
    • mpg123-pulsus;
    • mpg123-exuo;
    • pavucontrol-qt;
    • gnome-characteres;
    • gnome character-mappa
    • Whalebird
    • TB-coepi-vela;
    • bzcat,
    • kiwix-desktop,
    • bzcat,
    • zstd,
    • pzstd,
    • zstdcat;
    • zstdgrep,
    • zstdless,
    • zstdmt,
    • unzstd,
    • ar,
    • gnome-latex;
    • pngquant
    • calgebra
    • kalgebramobile,
    • muled
    • kfind,
    • sacrilegium
    • commentariis-audiis ;
    • cameramonitor
    • ddgtk
    • drawio,
    • unf,
    • gmpc,
    • electronica epistularum
    • summa
    • summa crustulum.

Source: opennet.ru