Firejail Un moyen simple d'améliorer la sécurité sous Linux

Firejail Un moyen simple d'améliorer la sécurité sous Linux / Sécurité

Linux est sécurisé Linux est-il vraiment aussi sécurisé que vous le pensez? Linux est-il vraiment aussi sécurisé que vous le pensez? Linux est souvent présenté comme le système d'exploitation le plus sécurisé sur lequel vous puissiez vous mettre la main, mais est-ce vraiment le cas? Examinons différents aspects de la sécurité informatique Linux. Lire la suite, non? Il est certes plus sécurisé que Windows à bien des égards, mais il n’est pas insensible aux attaques. Il y a toujours un compromis entre sécurité et facilité d'utilisation, mais jusqu'où pouvez-vous réellement aller pour sécuriser votre système d'exploitation sans compromettre sérieusement sa convivialité?

Si vous êtes compromis, le mal est déjà fait, peu importe le système d'exploitation que vous utilisez. Firejail vous permet d'atténuer ce risque, mais vous gardera-t-il en sécurité sans rendre votre système inutilisable?

Qu'est-ce que FireJail??

Firejail est un utilitaire de sandboxing Qu'est-ce qu'un bac à sable? Pourquoi devriez-vous jouer? L'un des Sandbox? Pourquoi devriez-vous jouer? Les programmes très connectifs peuvent faire beaucoup, mais ils sont aussi une invitation ouverte à de mauvais pirates la grève. Pour éviter que les grèves ne réussissent, un développeur doit repérer et fermer chaque trou de… Read More qui vous permet d'exécuter des applications non approuvées sous Linux dans un environnement disposant de privilèges restreints..

Firejail empêche les applications d'accéder à des parties du système auxquelles elles ne devraient pas pouvoir. Cela vous permet donc de charger des applications inconnues en toute sécurité en sachant que même si elles sont malveillantes ou compromises, vous êtes toujours en sécurité.

Si une application devient compromise lors de son exécution dans un sandbox Firejail, seule cette application est affectée, pas le reste du système..

Vous pouvez alors prendre des mesures pour contenir et nettoyer le virus. 10 étapes à suivre lorsque vous découvrez des logiciels malveillants sur votre ordinateur 10 étapes à suivre lorsque vous découvrez des logiciels malveillants sur votre ordinateur Nous aimerions penser qu'Internet est un endroit sûr pour passer notre temps. (toux), mais nous savons tous qu'il y a des risques dans tous les coins. Courriel, médias sociaux, sites malveillants qui ont fonctionné… Lisez Plus sans vous soucier de vos données importantes.

Installation de Firejail

Pour installer Firejail dans Ubuntu, il suffit d’exécuter la commande sudo apt-get install firejail. Vous devrez télécharger le paquet approprié depuis la page Souceforge de Firejail si vous utilisez une version différente de Linux..

Nous allons également installer un utilitaire graphique pour Firejail, appelé Firejail Tools, qui rend Firejail beaucoup plus simple à utiliser..

Pour installer Firejail Tools, visitez leur page Sourceforge et téléchargez le paquet correspondant à votre version de Linux. Vous pouvez ensuite installer le package à l'aide d'outils tels que gdebi ou votre centre logiciel. 5 astuces pour le centre logiciel Ubuntu [Linux] 5 astuces pour le centre logiciel Ubuntu [Linux] En savoir plus .

Utiliser Firejail

Vous pouvez utiliser Firejail via le terminal ou en utilisant l'interface graphique que nous venons d'installer. Je vais vous montrer comment faire les deux.

Utiliser le terminal

Utiliser le terminal pour exécuter une application Firejail est très simple. Tout ce que vous avez à faire est d'exécuter la commande firejail [nom de l'application]. Donc, si vous voulez exécuter Firefox dans un environnement en mode bac à sable, vous devez exécuter firejail firefox.

Dactylographie Ctrl + C annulera ensuite le processus et fermera Firefox.

(Il est intéressant de noter ici que de nombreuses personnes pensent à tort que Firejail est uniquement destiné à être utilisé avec Mozilla Firefox. En fait, il peut fonctionner avec de nombreuses autres applications.)

Utilisation de l'interface graphique (Firetools)

L'utilisation du terminal est extrêmement simple, mais de nombreuses personnes préfèrent utiliser une interface graphique. Nous avons déjà installé Firetools. Il vous suffit donc de l’exécuter à partir du menu de votre application..

Une fois chargé, il vous suffit de cliquer sur l’application à exécuter dans la boîte rouge de Firetools. Vous pouvez ajouter des applications supplémentaires en cliquant avec le bouton droit de la souris sur Firetools et en sélectionnant modifier.

Vous devrez ensuite donner à la nouvelle application un nom, une description et entrer la commande de terminal à exécuter pour Firejail. Dans cet exemple, j'ajoute le navigateur de fichiers:

Utilisations pour Firejail

À ce stade, vous pensez peut-être, “Et alors?” Je veux dire, quel est le point d'avoir tout ce charabia sandbox, à droite?

Firejail n'est pas réservé à ceux d'entre nous qui enfilons un chapeau en papier d'aluminium chaque fois que nous démarrons notre machine. Il a un certain nombre d'utilisations dans le monde réel:

  • Le courrier électronique est l’un des moyens les plus courants d’attraper un virus. 3 principales façons d’infecter les gens par un virus de messagerie 3 principales façons de contaminer les gens par un virus de messagerie En savoir plus. Les adresses électroniques peuvent être facilement usurpées, ce qui en fait un vecteur d’attaque courant. L'exécution de votre client de messagerie depuis l'intérieur d'un bac à sable Firejail signifie que vous n'avez pas à craindre d'être infecté..
  • Télécharger un torrent n'est pas toujours sûr. Êtes-vous sûr de savoir d'où ça vient? Exécution de Transmission Comment créer des fichiers torrent et les partager à l'aide de la transmission Comment créer des fichiers Torrent et les partager à l'aide de la transmission Lire davantage dans un environnement en mode bac à sable pourrait atténuer ce risque.
  • Ajouter une charge malveillante à un fichier PDF est très simple et courant. Utiliser Firejail pour bac à sable votre visionneuse PDF pourrait être vraiment utile.

Comme vous pouvez le constater, le sandboxing de vos applications avec Firejail pourrait s’avérer très utile..

Comment savoir que ça marche?

Que Firejail fonctionne ou non est quelque chose dont vous n'avez vraiment pas besoin de vous inquiéter. C'est la beauté du produit, ça marche.

Cependant, Firejail prouve qu'il fonctionne correctement de temps en temps. Par exemple, si vous essayez de télécharger une image sur Instagram via Firefox dans Firejail, vous ne pourrez probablement pas.

Firejail restreint l'accès aux dossiers tels que les images, les documents, etc. Cependant, il peut accéder au dossier Téléchargements. Vous pouvez donc déplacer les images de votre chat. 8 Sites Web Purrfect Cat pour les amoureux félins 8 Sites Web de Purrfect Cat pour les amoureux félins sur les sites de réseaux sociaux, comme de jolies images sur Reddit, sur l’un des sites Tumblr centrés sur les chats et même ici sur MakeUseOf. Oh, et puis il y a Nyan… Read More.

Sécurité vs facilité d'utilisation

Nous pouvons vous fournir des listes contenant des conseils pour vous empêcher d’être piraté. 9 façons de prévenir le vol d’identité par des pirates informatiques 9 façons de prévenir le vol d’identité par des pirates informatiques À l’ère du numérique, où la quasi-totalité des connaissances humaines sont stockées en ligne, certaines Les informations les plus précieuses que vous possédez sont votre propre identité. Le terme fait référence à des informations qui permettent à un voleur d'identité… Lire la suite, mais à un moment donné, il y a toujours un compromis pour la facilité d'utilisation. Avec plus de sécurité vient plus de complexité. C'est inévitable.

Firejail fait vraiment le pont entre la convivialité et la sécurité. Il est facile à installer, à utiliser et augmente considérablement la sécurité.

Firejail a désormais trouvé une place régulière sur mon disque dur. Mais qu'en est-il de vous, Firejail? Ou utilisez-vous une méthode différente pour rester en sécurité?

Crédits d'image: Brian A Jackson / Shutterstock

En savoir plus sur: Sécurité informatique, Linux.