2025年2月28日
有时您可能想使用尚未在不同环境中经过充分测试的应用程序,但又必须使用它们。在这种情况下,担心系统的安全性是正常的。在 Linux 中可以做的一件事是在沙箱中使用应用程序。“沙盒”是指在有限环境中运行应用程序的能力。这样,应用程序就可以提供运行所需的大量资源。借助名为 Firejail 的应用程序,您可以在 Linux 中安全地运行不受信任的应用程序。Firejail 是一个 SUID(设置所有者用户 ID)应用程序,它通过使用 Linux 命名空间 和 seccomp-bpf 限制不受信任程序的运行环境来减少安全漏洞的风险。它使进程及其所有后代拥有自己的全局共享内核资源的秘密视图,例如网络堆栈、进程表、挂载表。Firejail 使用的一些功能:Linux 命名空间文件系统容器安全过滤器网络支持资源分配有关 Firejail 功能的详细信息可以在官…