GNU/Linux >> Belajar Linux >  >> Linux

AppArmor:Apakah beberapa profil per aplikasi (Firefox, Thunderbird) memungkinkan? Sintaksis?

AppArmor bekerja dengan cara dieksekusi. Tidak dapat mengetahui bahwa Firefox telah memuat profil yang berbeda sehingga harus menggunakan profil AppArmor yang berbeda.

AppArmor mendukung aturan perubahan, yang memungkinkan aplikasi mengubah profil mana yang berlaku untuknya. Kasus penggunaan yang dimaksudkan adalah untuk memungkinkan aplikasi beralih ke profil yang lebih ketat setelah selesai melakukan inisialisasi dan mengetahui apa yang perlu diakses dalam contoh khusus ini. Jadi jika Firefox adalah AppArmor-aware, itu mungkin untuk memberikannya change_profile aturan dan minta itu menerapkan transisi setelah mengetahui profil mana yang akan dijalankan. Sejauh yang saya tahu, ini belum dilakukan.

Apa yang dapat Anda lakukan tanpa pemrograman adalah membuat banyak salinan atau tautan keras dari firefox-bin dapat dieksekusi, dan tentukan profil yang berbeda untuk masing-masingnya (AppArmor didasarkan pada jalur ke yang dapat dieksekusi, jadi tautan keras yang berbeda tidak perlu menggunakan profil yang sama, tidak seperti SELinux yang didasarkan pada inode). Ini membutuhkan root dan tidak begitu nyaman, itulah sebabnya fitur ubah profil ditambahkan ke AppArmor.


Linux
  1. Mengapa Shell Interaktif Pada Shell Login Osx Secara Default?

  2. Bagaimana File Aplikasi yang Saling Tidak Tepercaya Dilindungi Di Linux?

  3. Bagaimana Cara Mengetahui Di Mana Tempat Firefox Bin?

  1. Apa Izin File Konvensional Per Jenis File Sebelum Umask Diterapkan?

  2. Pengantar Ubuntu Apparmor dan Cara Mengonfigurasi Profil Apparmor

  3. Bagaimana cara memeriksa apakah ada beberapa versi PHP yang terinstal di Ubuntu 12.04 LTS?

  1. Apa kemungkinan masalah keamanan dengan daemon SSH?

  2. sintaks file konfigurasi logrotate - beberapa entri wildcard mungkin?

  3. Apakah mungkin menjalankan aplikasi grafis seperti Firefox tanpa menginstal lingkungan desktop?