cs.phhsnews.com


cs.phhsnews.com / AppArmor je důležitá bezpečnostní funkce, která byla standardně součástí Ubuntu od Ubuntu 7.10.

AppArmor je důležitá bezpečnostní funkce, která byla standardně součástí Ubuntu od Ubuntu 7.10.


AppArmor uzamkne zranitelné procesy, což omezuje poškození zabezpečení v těchto procesech. AppArmor je také možné použít k uzamčení aplikace Mozilla Firefox za zvýšenou bezpečnost, ale ve výchozím nastavení to nečiní.

Co je to AppArmor?

AppArmor je podobný SELinuxu, který se ve výchozím nastavení používá ve Fedora a Red Hat. Zatímco pracují odlišně, AppArmor i SELinux poskytují zabezpečení "povinného řízení přístupu" (MAC). Ve skutečnosti AppArmor umožňuje vývojářům Ubuntu omezit procesy, které mohou procesy provádět.

Například jedna aplikace, která je omezena ve výchozím nastavení Ubuntu, je prohlížeč Evince PDF. Zatímco služba Evince může fungovat jako uživatelský účet, může podniknout pouze konkrétní akce. Společnost Evince má pouze minimum oprávnění k práci s dokumenty PDF. Pokud byla objevena chyba zabezpečení v aplikaci Evince pro vykreslování PDF a otevření škodlivého dokumentu PDF, který převzal Evince, AppArmor by omezil škody, které by Evince mohla učinit. V tradičním modelu zabezpečení Linuxu bude mít Evince přístup ke všemu, na který máte přístup. ApArmor má pouze přístup k věcem, které musí prohlížeč PDF potřebovat.

AppArmor je obzvláště užitečný pro omezení softwaru, který může být zneužit, jako je webový prohlížeč nebo serverový software.

Zobrazení stavu AppArmor

Chcete-li zobrazit stav aplikace AppArmor, spusťte v terminálu následující příkaz:

sudo apparmor_status

Uvidíte, zda je ve vašem systému spuštěn AppArmor (je standardně spuštěn), nainstalované profily AppArmor a omezené procesy které běží.

Profily AppArmor

V aplikaci AppArmor jsou procesy omezeny profily. Výše uvedený seznam zobrazuje protokoly instalované v systému - tyto jsou dodávány s Ubuntu. Můžete také nainstalovat jiné profily instalací balíčku apparmor-profiles. Některé balíčky - například serverový software - mohou pocházet z vlastních profilů AppArmor, které jsou na systému instalovány společně s balíčkem. Můžete také vytvářet vlastní profily AppArmor, které mají omezit software.

Profily mohou pracovat v režimu "stížnost" nebo "režim vynucení". V režimu vynucení - výchozí nastavení pro profily dodávané s Ubuntu - AppArmor zabraňuje aplikacím, akce. V režimu stížností aplikace AppArmor umožňuje aplikacím provádět omezená opatření a vytváří záznam o záznamu, který si o tom sděluje. Režim Complain je ideální pro testování profilu AppArmor před tím, než jej povolíte v režimu vynucení - uvidíte chyby, které by mohly nastat v režimu vymáhání.

Profily jsou uloženy v adresáři /etc/apparmor.d. Tyto profily jsou soubory prostého textu, které mohou obsahovat komentáře.

Povolení AppArmor pro Firefox

Také si můžete všimnout, že AppArmor je dodáván s profilem Firefoxu - je to soubor

usr.bin.firefox/etc/apparmor.d adresář. Ve výchozím nastavení není povoleno, protože může příliš ohrozit Firefox a způsobit problémy. Složka /etc/apparmor.d/disable obsahuje odkaz na tento soubor, což znamená, že je zakázáno. Chcete-li povolit profil Firefoxu a omezit Firefox s aplikací AppArmor, spusťte následující příkazy:

sudo rm /etc/apparmor.d/disable/usr.bin.firefox

cat /etc/apparmor.d/usr.bin.firefox | sudo apparmor_parser -a

Po spuštění těchto příkazů znovu spusťte příkaz

sudo apparmor_status a zjistíte, že profily Firefoxu jsou nyní načteny Chcete-li zakázat profil Firefoxu, , spusťte následující příkazy:

sudo ln -s /etc/apparmor.d/usr.bin.firefox /etc/apparmor.d/disable/

sudo apparmor_parser -R /etc/apparmor.d/usr. bin.firefox

Podrobnější informace o používání aplikace AppArmor naleznete na oficiální stránce Ubuntu Server Guide na adrese AppArmor



Proč existuje rozlišení obrazovky 1366 × 768?

Proč existuje rozlišení obrazovky 1366 × 768?

Pokud máte větší tendenci soustředit se na poměry stran jako 16: 9 a 4: 3, když myslíte na velikost rozlišení obrazovky, se divíte, co se děje s oblíbeným rozlišením obrazovky notebooku 1366 × 768. Dnešní příspěvek SuperUser Q & A pomáhá vymyslet věci pro zmatenou čtečku. Dnešní zasedání Otázky a odpovědi nás přichází s laskavým svolením SuperUser - podřízené rozdělení Stack Exchange, komunitní skupiny webových stránek Q & A.

(how-to)

Vysvětlení G-Sync a FreeSync: Proměnné obnovovací frekvence pro hraní her

Vysvětlení G-Sync a FreeSync: Proměnné obnovovací frekvence pro hraní her

Nakupujte na displeji počítače a uvidíte reklamní podporu technologií, jako je G-Sync od společnosti NVIDIA a FreeSync společnosti AMD. Tyto technologie spolupracují s moderními grafickými procesory NVIDIA a AMD, které zajišťují hladší obraz. Tyto technologie dokonce přinášejí cestu k herním zaměřeným notebookům.

(how-to)