Firejail: een eenvoudige manier om de beveiliging van Linux te verbeteren

Iedereen weet dat Linux veiliger is dan Windows. Maar hoe zit het met de apps? Zijn ze veilig? Firejail is een tool voor sandboxen waarmee je je apps kunt beveiligen zonder ze onbruikbaar te maken.

Iedereen weet dat Linux veiliger is dan Windows.  Maar hoe zit het met de apps?  Zijn ze veilig?  Firejail is een tool voor sandboxen waarmee je je apps kunt beveiligen zonder ze onbruikbaar te maken.
Advertentie

Linux is veilig Is Linux echt zo veilig als u denkt dat het is? Is Linux echt zo veilig als je denkt dat het is? Linux wordt vaak aangeprezen als het meest veilige besturingssysteem dat je kunt krijgen, maar is dit echt het geval? Laten we een kijkje nemen naar de verschillende aspecten van Linux computerbeveiliging. Meer lezen, toch? Het is op veel manieren zeker veiliger dan Windows, maar het is niet ongevoelig voor aanvallen. Er is altijd een compromis tussen beveiliging en bruikbaarheid, maar hoe ver kan je echt gaan om je besturingssysteem te beveiligen zonder de bruikbaarheid ervan ernstig in gevaar te brengen?

Als je in de problemen raakt, is de schade al aangericht, het maakt echt niet uit welk besturingssysteem je gebruikt. Met Firejail kunt u dit risico beperken, maar houdt het u veilig zonder uw systeem onbruikbaar te maken?

Wat is vuurjail?

Firejail is een sandboxing-programma Wat is een Sandbox, en waarom zou je in één moeten spelen Wat is een sandbox en waarom zou je in één zeer verbindende programma's kunnen veel doen, maar ze zijn ook een open uitnodiging voor slechte hackers om staking. Om te voorkomen dat stakingen succesvol worden, moet een ontwikkelaar elk gat in ... Lees Meer dat u toestaat om niet-vertrouwde applicaties binnen Linux uit te voeren in een omgeving met beperkte rechten.

Firejail voorkomt dat applicaties toegang krijgen tot delen van het systeem die ze niet zouden moeten kunnen. Zo kunt u onbekende toepassingen veilig laden in de wetenschap dat u nog steeds veilig bent, zelfs als ze kwaadaardig of gecompromitteerd zijn.

Als een toepassing wordt aangetast tijdens het uitvoeren van een Firejail-sandbox, wordt alleen die toepassing getroffen, niet de rest van het systeem.

Dus u kunt dan stappen ondernemen om het virus in te dammen en op te ruimen 10 stappen die u moet nemen als u malware op uw computer ontdekt 10 stappen die u moet nemen als u malware op uw computer ontdekt We willen graag denken dat internet een veilige plek is om onze tijd door te brengen (hoest), maar we weten allemaal dat er risico's zijn om elke hoek. E-mail, sociale media, kwaadwillende websites die hebben gewerkt ... Lees meer zonder je zorgen te maken over je belangrijke gegevens.

Firejail installeren

Om Firejail in Ubuntu te installeren, hoef je alleen maar het commando sudo apt-get install firejail . Je moet het juiste pakket downloaden van Firejail's Souceforge-pagina als je een andere smaak van Linux gebruikt.

Firejail Install Terminal

We zullen ook een GUI-hulpprogramma installeren voor Firejail, genaamd Firejail Tools, waardoor Firejail veel eenvoudiger te gebruiken is.

Om Firejail Tools te installeren, bezoekt u hun Sourceforge-pagina en downloadt u het juiste pakket voor uw smaak van Linux. U kunt het pakket vervolgens installeren met behulp van hulpmiddelen zoals gdebi of uw softwarecentrum. 5 Geweldige tips voor het Ubuntu-softwarecentrum [Linux] 5 geweldige tips voor het Ubuntu-softwarecentrum [Linux] Meer informatie.

Firejail gebruiken

Je kunt Firejail gebruiken via de terminal of door de GUI te gebruiken die we zojuist hebben geïnstalleerd. Ik zal je laten zien hoe je beide moet doen.

De terminal gebruiken

Het gebruik van de terminal om een ​​Firejail-toepassing uit te voeren is heel eenvoudig. Het enige dat u hoeft te doen is het commando firejail [application-name] . Dus als u Firefox in een sandbox-omgeving wilt gebruiken, voert u firejail firefox .

Firefox in Firejail

Als u Ctrl + C typt, wordt het proces vervolgens geannuleerd en wordt Firefox gesloten.

(Het is de moeite waard hier op te merken dat veel mensen het misverstand hebben dat FireJail alleen bedoeld is voor gebruik met Mozilla Firefox. In feite kan het met veel andere applicaties werken.)

De GUI gebruiken (Firetools)

Het gebruik van de terminal is uiterst eenvoudig, maar veel mensen geven er de voorkeur aan om een ​​GUI te gebruiken. We hebben Firetools al geïnstalleerd, dus alles wat u hoeft te doen, is het uit te voeren vanuit uw applicatiemenu.

Eenmaal geladen, klikt u eenvoudig op de toepassing die u wilt uitvoeren vanuit het rode vak Firetools. U kunt extra toepassingen toevoegen door met de rechtermuisknop op Firetools te klikken en Bewerken te selecteren.

U moet dan de nieuwe applicatie een naam en een beschrijving geven en het terminalcommando invoeren dat u voor Firejail zou uitvoeren. In dit voorbeeld voeg ik de bestandsbrowser toe:

Vuursteen Nautilus

Gebruikt voor Firejail

Op dit punt denk je misschien: "En dan?" Ik bedoel, wat heeft het voor zin om al die sandboxing-mumbo-jumbo te hebben, toch?

Firejail Thunderbird

Firejail is niet alleen voor degenen onder ons die een tinfoil-hoed doneren elke keer dat we onze machine opstarten. Het heeft een aantal toepassingen in de echte wereld:

  • E-mail is een van de meest voorkomende manieren om een ​​virus te krijgen. 3 Topmanieren Mensen worden besmet door een e-mail Virus 3 Topmanieren Mensen worden geïnfecteerd door een e-mailvirus Meer lezen. E-mailadressen kunnen gemakkelijk worden vervalst, waardoor het een veel voorkomende aanvalsvector wordt. Als u uw e-mailclient uitvoert vanuit een Firejail-sandbox, hoeft u zich geen zorgen te maken dat u besmet raakt.
  • Het downloaden van een torrent is niet altijd veilig. Weet je zeker dat je weet waar het vandaan komt? Overdracht uitvoeren Hoe maak je een torrent-bestand aan en deel deze met behulp van transmissie Hoe maak je een torrent-bestand aan en deel je met behulp van transmissie Lees meer in een sandbox-omgeving kan dit risico verminderen.
  • Het toevoegen van een schadelijke payload aan een PDF is heel eenvoudig en heel gebruikelijk. Het gebruik van Firejail voor het sandboxen van uw PDF-viewer kan erg handig zijn.

Zoals je ziet, zou het sandboxen van je apps met Firejail erg handig kunnen zijn.

Hoe weet ik of het werkt?

Of Firejail werkt of niet, daar hoef je je echt geen zorgen over te maken. Dat is het mooie van het product, het werkt gewoon.

Firejail bewijst echter wel dat het van tijd tot tijd correct werkt. Als u bijvoorbeeld een afbeelding probeert te uploaden naar Instagram via Firefox in Firejail, kunt u dit waarschijnlijk niet doen.

Firejail beperkt de toegang tot mappen, zoals afbeeldingen, documenten enz. Het heeft echter wel toegang tot de map Downloads, zodat je foto's van je kat worden verplaatst. 8 Purrfect Cat-websites voor kattenliefhebbers 8 Purrfect Cat-websites voor kattenliefhebbers Katten zijn overal online ... als foto's gedeeld door vrienden op socialenetwerksites, als schattige foto's op Reddit, op een van de catcentrische Tumblr-sites, en zelfs hier op MakeUseOf. Oh, en dan is er Nyan ... Lees meer daar zal eerst werken.

Beveiliging versus bruikbaarheid

Wij kunnen u voorzien van lijsten met tips om te voorkomen dat u wordt gehackt 9 Manieren om identiteitsdiefstal door computerhakkers te voorkomen 9 Manieren om identiteitsdiefstal door computerhackers te voorkomen In dit digitale tijdperk, waar bijna de hele menselijke kennis online wordt opgeslagen, zijn sommige van de meest waardevolle informatie die je bezit, is je eigen identiteit. De term verwijst naar informatie die een identiteitsdief mogelijk maakt ... Lees meer, maar op een gegeven moment is er altijd een afweging voor bruikbaarheid. Met meer veiligheid komt meer complexiteit. Het is onvermijdelijk.

Firejail overbrugt echt de kloof tussen bruikbaarheid en beveiliging. Het is eenvoudig te installeren, eenvoudig te gebruiken en verhoogt de veiligheid aanzienlijk.

Firejail heeft vanaf nu een vaste plek op mijn harde schijf gevonden. Maar hoe zit het met jullie, gebruik je Firejail? Of gebruikt u een andere methode om veilig te blijven?

Afbeeldingscredits: Brian A Jackson / Shutterstock

In this article