Firejail 0.9.72 เปเบเปเบเบทเบเบเปเบญเบเบญเบญเบเบกเบฒเปเบฅเปเบง. เบกเบฑเบเบเบฑเบเบเบฐเบเบฒเบฅเบฐเบเบปเบเบชเบณเบฅเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเบเปเบเบเบเปเบฝเบงเบเบญเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฃเบฒเบเบเบดเบ, เบเบญเบเปเบเบ เปเบฅเบฐ เปเบเบตเบเปเบงเบต, เปเบเบดเปเบเบเปเบงเบเบซเบผเบธเบเบเปเบญเบเบเบงเบฒเบกเบชเปเบฝเบเปเบเบเบฒเบเบเบณเบฅเบฒเบเบฅเบฐเบเบปเบเปเบฎเบเปเบกเบทเปเบญเปเบเปเปเบเบฃเปเบเบฃเบกเบเบตเปเบเปเปเปเปเบฒเปเบเบทเปเบญเบเบท เบซเบผเบท เปเบเบฃเปเบเบฃเบกเบเบตเปเบกเบตเบเบงเบฒเบกเบชเปเบฝเบ. เปเบเบฃเปเบเบฃเบกเบเบฑเปเบเบเปเบฒเบงเบเบฝเบเบเปเบงเบเบเบฒเบชเบฒ C, เปเบเบเบขเบฒเบเบเบฒเบเปเบเปเปเบเบญเบฐเบเบธเบเบฒเบ GPLv2, เปเบฅเบฐ เปเบฎเบฑเบเบงเบฝเบเปเบเบเบฒเบเปเบเบเบขเบฒเบเปเบเบเปเปเบเป. Linux เบเปเบงเบ kernel เปเบเบปเปเบฒเบเบงเปเบฒ 3.0. เปเบเบฑเบเปเบเบเบเบตเปเบเบฝเบกเบเปเบญเบกเบเปเบงเบ Firejail เปเบกเปเบเบเบฐเบเบฝเบกเปเบเบฎเบนเบเปเบเบ deb (Debian, Ubuntu) เปเบฅเบฐ เบฎเบญเบเบเปเปเบเบฒเบเบต (CentOS, เปเบเปเบเบฃเบฒ).
Firejail เปเบเป namespaces, AppArmor, เปเบฅเบฐ เบเบฒเบเบเบฑเปเบเบเบญเบเบเบฒเบเปเบญเบตเปเบเบฅเบฐเบเบปเบ (seccomp-bpf) เบชเบณเบฅเบฑเบเบเบฒเบเปเบเบ. Linuxเปเบกเบทเปเบญเปเบเบตเบเปเบเปเปเบฅเปเบง, เปเบเบฃเปเบเบฃเบก เปเบฅเบฐ เบเบฐเบเบงเบเบเบฒเบเบเปเบญเบเบเบฑเบเปเบปเบเบเบญเบเบกเบฑเบเปเบเปเบเบปเบงเปเบเบเปเบเบเบเปเบฒเบเบซเบฒเบเบเบญเบเบเบฑเบเบเบฐเบเบฒเบเบญเบ kernel, เปเบเบฑเปเบ: network stack, process table, เปเบฅเบฐ mount points. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบตเปเปเบเบดเปเบเบเบฒเบญเบฒเปเบชเปเบเบดเปเบเบเบฑเบเปเบฅเบฐเบเบฑเบเบชเบฒเบกเบฒเบเบฅเบงเบกเปเบเบปเปเบฒเบเบฑเบเปเบเบฑเบ sandbox เบเบตเปเปเบเปเบฎเปเบงเบกเบเบฑเบเปเบเป. Firejail เบเบฑเบเบชเบฒเบกเบฒเบเปเบเปเปเบเบทเปเบญเปเบฅเปเบ Docker, LXC, เปเบฅเบฐ OpenVZ containers เปเบเป.
เบเปเปเปเบซเบกเบทเบญเบเบเบฑเบเปเบเบทเปเบญเบเบกเบทเบเบฒเบเปเบเบเบเบนเปเบเบญเบเปเบเบเปเบเบต, firejail เปเบกเปเบเบเปเบฒเบเบเบฒเบเบเบตเปเบชเบธเบเบเบตเปเบเบฐเบเปเบฒเบซเบเบปเบเบเปเบฒเปเบฅเบฐเบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบกเบตเบเบฒเบเบเบฐเบเบฝเบกเบฎเบนเบเบเบฒเบเบเบญเบเบฅเบฐเบเบปเบ - เบญเบปเบเบเบฐเบเบญเบเบเบญเบเบเบฑเบเบเบธเปเบกเปเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบเปเบเบเบฒเบเบเบดเบเปเบเบเบญเบตเบเปเบชเปเปเบเบทเปเบญเปเบเบเบญเบเบฅเบฐเบเบปเบเปเบเบฅเปเปเบเบเบฐเบเบธเบเบฑเบเปเบฅเบฐเบเบทเบเบฅเบถเบเบเบดเปเบกเบซเบผเบฑเบเบเบฒเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบชเปเบฒเปเบฅเบฑเบ. เบงเบดเบเบตเบเบฒเบเบเบตเปเบกเบตเบเบงเบฒเบกเบเบทเบเบซเบเบธเปเบเปเบเบเบฒเบเบเปเบฒเบเบปเบเบเบปเบเบฅเบฐเบเบฝเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบฅเบฐเบเบปเบเปเบเบฅเปเปเบกเปเบเบชเบฐเบซเบเบญเบเปเบซเป; เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเบเบปเบเบงเปเบฒเปเบเบฅเปเปเบฅเบฐเปเบเปเบฅเบเบฐเบเปเบฅเบตเปเบเบเบทเบเบญเบฐเบเบธเบเบฒเบเบซเบผเบทเบเบฐเบเบดเปเบชเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ, เปเบเบทเปเบญเบกเบเปเปเบฅเบฐเบเบปเบเปเบเบฅเปเบเบปเปเบงเบเบฒเบง (tmpfs) เบชเปเบฒเบฅเบฑเบเบเปเปเบกเบนเบ, เบเปเบฒเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบฅเปเบซเบผเบทเปเบเปเบฅเบเบฐเบเปเบฅเบตเปเบซเปเบญเปเบฒเบเบขเปเบฒเบเบเบฝเบง, เบฅเบงเบกเบฅเบฒเบเบเบทเปเบเปเบฒเบ bind-mount เปเบฅเบฐ overlayfs.
เบชเปเบฒเบฅเบฑเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบตเปเบเบดเบเบปเบกเบเปเบฒเบเบงเบเบซเบฅเบฒเบ, เบฅเบงเบกเบเบฑเบ Firefox, Chromium, VLC เปเบฅเบฐ Transmission, เปเบเปเบเบเบฒเบเปเบเบเบเบฒเบเปเบเบฅเบฐเบเบปเบเบเบตเปเบเบฝเบกเบเปเบญเบกเปเบเปเบเบทเบเบเบฐเบเบฝเบก. เปเบเบทเปเบญเปเบซเปเปเบเปเบฎเบฑเบเบชเบดเบเบเบดเบเบดเปเบชเบเบเบตเปเบเปเบฒเปเบเบฑเบเปเบเบทเปเบญเบเบฑเปเบเบเปเบฒเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก sandboxed, firejail executable เปเบเปเบเบทเบเบเบดเบเบเบฑเปเบเบเปเบงเบเบเบธเบเบฎเบฒเบ SUID (เบชเบดเบเบเบดเบเบดเปเบชเบเปเบกเปเบเปเบเปเบเบทเบเบเบฑเปเบเบเปเบฒเปเบซเบกเปเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ). เปเบเบทเปเบญเบเปเบฒเปเบเบตเบเบเบฒเบเปเบเบเบเบฒเบเปเบเบฎเบนเบเปเบเบเบเบฒเบเปเบเบเบเปเบฝเบง, เบเบฝเบเปเบเปเบฅเบฐเบเบธเบเบทเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเบฑเบเบเบฒเบเปเบเปเบเบฝเบเบเบฑเบเบเบปเบเบเบฐเปเบซเบเบเบเบญเบ firejail, เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, "firejail firefox" เบซเบผเบท "sudo firejail /etc/init.d/nginx start".
เปเบเบเบฒเบเบเปเบญเบเปเบซเบกเป:
- เปเบเบตเปเบกเบเบปเบงเบเบญเบ seccomp เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบฅเบฐเบเบปเบเบเบตเปเบเบฑเบเบเบงเบฒเบเบเบฒเบเบชเปเบฒเบ namespaces (เบเบฒเบเปเบฅเบทเบญเบ "--restrict-namespaces" เปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบทเปเบญเปเบเบตเบเปเบเป). เบญเบฑเบเปเบเบเบเบฒเบเบฐเบฅเบฒเบเบเบฒเบเปเบเบฅเบฐเบเบปเบ เปเบฅเบฐเบเบธเปเบก seccomp.
- เบเบฑเบเบเบธเบเปเปเบ force-nonewprivs (NO_NEW_PRIVS), เปเบเบดเปเบเบเปเบญเบเบเบฑเบเบเบฐเบเบงเบเบเบฒเบเปเปเปเบเบฒเบเบเบฒเบเปเบเปเบฎเบฑเบเบชเบดเบเบเบดเบเบดเปเบชเบเปเบเบตเปเบกเปเบเบตเบก.
- เปเบเบตเปเบกเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเปเบเปเปเบเบฃเปเบเบฅเป AppArmor เบเบญเบเบเปเบฒเบเปเบญเบ (เบเบฒเบเปเบฅเบทเบญเบ "--apparmor" เปเบกเปเบเบชเบฐเบซเบเบญเบเปเบซเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป).
- เบฅเบฐเบเบปเบเบเบฒเบเบเบดเบเบเบฒเบกเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบเบทเบญเบเปเบฒเบ nettrace, เปเบเบดเปเบเบชเบฐเปเบเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบ IP เปเบฅเบฐเบเบงเบฒเบกเปเบเบฑเปเบกเบเบปเปเบเบเบญเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเปเบเปเบฅเบฐเบเบตเปเบขเบนเป, เบเบฐเบเบดเบเบฑเบเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ ICMP เปเบฅเบฐเบชเบฐเปเบซเบเบตเบเบฒเบเปเบฅเบทเบญเบ "--dnstrace", "--icmptrace" เปเบฅเบฐ "--snitrace".
- เบเปเบฒเบชเบฑเปเบ --cgroup เปเบฅเบฐ --shell เปเบเปเบเบทเบเบฅเบถเบเบญเบญเบเปเบฅเปเบง (เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบกเปเบ --shell=none). เบเบฒเบเบเปเปเบชเปเบฒเบ Firetunnel เบเบทเบเบขเบธเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ. เบเบดเบเบเบฒเบเบเบณเปเบเป chroot, private-lib เปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒ tracelog เปเบ /etc/firejail/firejail.config. เบเบฒเบเบเปเบงเบเปเบซเบผเบทเบญเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเปเบเบทเบเบขเบธเบเปเบเบปเบฒ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru
