Nyheter i Android, Telefoner, Prylar Och Recensioner

Firejail: Ett enkelt sätt att förbättra säkerheten på Linux

Linux är säkert, eller hur? Det är förvisso säkrare än Windows på många sätt, men det är inte ogenomträngligt för attacker. Det finns alltid en avvägning mellan säkerhet och användbarhet, men hur långt kan du egentligen gå för att säkra ditt operativsystem utan att på allvar kompromissa med dess användbarhet?

Om du blir kompromissad är skadan redan skedd, det spelar egentligen ingen roll vilket operativsystem du kör. Firejail tillåter dig att minska denna risk, men kommer det att hålla dig säker utan att göra ditt system oanvändbart?

Vad är Firejail?

Firejail är ett sandlådeverktyg som låter dig köra otillförlitliga applikationer inom Linux i en miljö som har begränsade privilegier.

Firejail förhindrar applikationer från att komma åt delar av systemet som de inte borde kunna. Så det låter dig ladda obekanta applikationer säkert i vetskapen om att även om de är skadliga eller komprometterade, så är du fortfarande säker.

Om en applikation äventyras när den körs i en Firejail-sandlåda är det bara det programmet som påverkas, inte resten av systemet.

Så du kan sedan vidta åtgärder för att begränsa och rensa viruset utan att oroa dig för dina viktiga data.

Installerar Firejail

För att installera Firejail i Ubuntu behöver du bara köra kommandot

sudo apt-get install firejail

. Du måste ladda ner lämpligt paket från Firejails Souceforge-sida om du kör en annan version av Linux.

Vi kommer också att installera ett GUI-verktyg för Firejail, kallat Firejail Tools, vilket gör Firejail mycket enklare att använda.

För att installera Firejail Tools, besök deras Sourceforge-sida och ladda ner lämpligt paket för din smak av Linux. Du kan sedan installera paketet med hjälp av verktyg som gdebi eller ditt mjukvarucenter.

Relaterad  En annan jätte Gundam har dykt upp i Japan, denna gång i Fukuoka

Använder Firejail

Du kan använda Firejail via terminalen eller genom att använda det GUI vi just installerade. Jag ska visa dig hur du gör båda.

Använda terminalen

Att använda terminalen för att köra en Firejail-applikation är väldigt enkelt. Allt du behöver göra är att köra kommandot

firejail [application-name]

. Så om du vill köra Firefox i en sandlådemiljö så skulle du köra

firejail firefox

.

Skriver Ctrl + C kommer sedan att avbryta processen och stänga Firefox.

(Det är värt att notera här att många människor har missuppfattningen att Firejail endast är avsedd att användas med Mozilla Firefox. Det kan faktiskt fungera med många andra applikationer.)

Använda GUI (Firetools)

Att använda terminalen är extremt enkelt, men många föredrar att använda ett GUI istället. Vi har redan installerat Firetools, så allt du behöver göra är att köra det från din programmeny.

När du har laddat klickar du helt enkelt på programmet du vill köra från den röda Firetools-rutan. Du kan lägga till ytterligare applikationer genom att högerklicka på Firetools och välja Redigera.

Du måste sedan ge den nya applikationen ett namn, en beskrivning och ange terminalkommandot du skulle köra för Firejail. I det här exemplet lägger jag till filläsaren:

Används för Firejail

Vid det här laget kanske du tänker, “Vad då?” Jag menar, vad är poängen med att ha all den här sandlådorna, eller hur?

Firejail är inte bara för de av oss som har på sig en metallhatt varje gång vi startar upp vår maskin. Det har ett antal användningsområden i den verkliga världen:

E-post är ett av de vanligaste sätten att få virus. E-postadresser kan lätt förfalskas, vilket gör det till en vanlig attackvektor. Att köra din e-postklient inifrån en Firejail-sandlåda betyder att du inte behöver oroa dig för att bli smittad. Att ladda ner en torrent är inte alltid säkert. Är du säker på att du vet var den kommer ifrån? Att köra transmission i en sandlådemiljö kan minska den risken. Att lägga till en skadlig nyttolast till en PDF är väldigt enkelt och ganska vanligt. Att använda Firejail för att sandboxa din PDF-visare kan vara väldigt användbart.

Relaterad  5 skäl till varför nya Linux-användare kommer att älska Deepin

Som du kan se kan sandboxning av dina appar med Firejail vara mycket användbart.

Hur vet jag att det fungerar?

Huruvida Firejail fungerar eller inte är något du verkligen inte behöver oroa dig för. Det är det fina med produkten, den fungerar bara.

Firejail bevisar dock att det fungerar korrekt då och då. Om du till exempel försöker ladda upp en bild till Instagram via Firefox i Firejail kommer du förmodligen inte att kunna göra det.

Firejail begränsar åtkomsten till mappar som bilder, dokument etc. Däremot kan den komma åt mappen Nedladdningar, så att flytta dina kattbilder dit först kommer att fungera.

Säkerhet vs. Användbarhet

Vi kan förse dig med listor som innehåller tips för att förhindra att du blir hackad, men någon gång finns det alltid en avvägning för användbarheten. Med mer säkerhet kommer mer komplexitet. Det är oundvikligt.

Firejail överbryggar verkligen klyftan mellan användbarhet och säkerhet. Det är enkelt att installera, enkelt att använda och ökar säkerheten avsevärt.

Firejail har hittat en vanlig plats på min hårddisk från och med nu. Men hur är det med er, använder ni Firejail? Eller använder du en annan metod för att vara säker?

Bildkrediter: Brian A Jackson/Shutterstock

Om författaren

Kev Quirk (18 artiklar publicerade)

Kev är en cybersäkerhetsproffs från nordvästra England som har en passion för motorcyklar, webbdesign och skrivande. Han är en självbekänd uber-nörd och förespråkare för öppen källkod.

Mer från Kev Quirk

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera

Relaterad  Rymdobservatoriet Chandra har upptäckt ett av de minsta supermassiva svarta hålen