Firejail:Linux 安全沙箱工具
2026-01-29 11:41:45作者:房伟宁
项目基础介绍和主要编程语言
Firejail 是一个轻量级的 Linux 安全工具,旨在通过为运行(可能不受信任的)应用程序设置受限环境来保护 Linux 系统。该项目主要使用 C 语言编写,几乎没有任何依赖项,可以在任何运行 3.x 或更高版本内核的 Linux 计算机上运行。
项目核心功能
Firejail 的核心功能是通过使用 Linux 命名空间、seccomp-bpf 和 Linux 功能来减少安全漏洞的风险。它允许进程及其所有后代拥有自己对全局共享内核资源的私有视图,如网络堆栈、进程表和挂载表。Firejail 可以在 SELinux 或 AppArmor 环境中工作,并与 Linux 控制组集成。它能够沙箱化任何类型的进程,包括服务器、图形应用程序甚至用户登录会话。
项目最近更新的功能
Firejail 的最新更新包括以下功能:
- 增强的浏览器安全性:提供了更高级的浏览器安全功能,进一步限制了浏览器进程的权限。
- 网络访问控制:增加了对网络访问的深度控制,允许用户更细粒度地管理应用程序的网络权限。
- 集成支持:改进了与桌面环境的集成,使得用户可以更方便地使用 Firejail 沙箱功能。
- 安全配置文件:更新了多个应用程序的安全配置文件,修复了已知的安全漏洞,并增加了对新版本应用程序的支持。
- 性能优化:对沙箱的性能进行了优化,减少了运行时的开销,提高了系统的整体响应速度。
通过这些更新,Firejail 进一步提升了其在 Linux 系统安全领域的实用性和可靠性。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0214
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0138
uni-appA cross-platform framework using Vue.jsJavaScript08
GLM-5.2智谱开源 GLM-5.2,这是针对长文本任务的最新旗舰模型。相较于前代产品 GLM-5.1,它在长文本任务处理能力上实现了显著飞跃,并且首次在稳定的 100 万 token 上下文中提供这一能力。Jinja00
SwanLab⚡️SwanLab - an open-source, modern-design AI training tracking and visualization tool. Supports Cloud / Self-hosted use. Integrated with PyTorch / Transformers / LLaMA Factory / veRL/ Swift / Ultralytics / MMEngine / Keras etc.Python00
tiny-universe《大模型白盒子构建指南》:一个全手搓的Tiny-UniverseJupyter Notebook03
热门内容推荐
最新内容推荐
项目优选
收起
deepin linux kernel
C
32
16
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
469
465
暂无描述
Dockerfile
778
5.08 K
Ascend Extension for PyTorch
Python
758
968
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
877
2.03 K
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
697
1.4 K
昇腾LLM分布式训练框架
Python
185
231
JiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。
Python
2.25 K
676
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.1 K
1.14 K
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.04 K
271