Articulo de referencia

cárcel de bomberos

Firejail es una herramienta de entorno aislado (sandbox) diseñada para mejorar la seguridad de las aplicaciones al aislarlas en un entorno seguro . Es un software libre y de cód...

Firejail es una herramienta de entorno aislado (sandbox) diseñada para mejorar la seguridad de las aplicaciones al aislarlas en un entorno seguro . Es un software libre y de código abierto disponible para sistemas operativos basados ​​en Linux . Firejail fue creado por Antti Kantee y es mantenido por una comunidad de desarrolladores. [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ]

Características

  • Aislamiento (Sandboxing ): Firejail permite a los usuarios ejecutar aplicaciones en entornos aislados, impidiendo que accedan a archivos confidenciales y recursos del sistema.
  • Integración con SELinux: Se integra con SELinux ( Security-Enhanced Linux ) para proporcionar políticas de seguridad robustas.
  • Limitación de recursos: Firejail puede limitar los recursos ( CPU , memoria , etc.) que puede utilizar una aplicación en entorno aislado.
  • Aislamiento de red: Puede restringir el acceso a la red para aplicaciones en entornos aislados, lo que mejora la seguridad contra ataques basados ​​en la red.
  • Control de acceso al sistema de archivos : Firejail proporciona un control preciso sobre a qué archivos y directorios puede acceder una aplicación.

Uso

Firejail se utiliza normalmente para ejecutar aplicaciones o scripts potencialmente no confiables en un entorno controlado. Se puede invocar directamente desde la línea de comandos o configurar para ejecutar aplicaciones específicas automáticamente. [ 8 ] [ 9 ]

Referencias

  1. «Cárcel de incendios - ArchWiki» . wiki.archlinux.org . Consultado el 8 de noviembre de 2024 .
  2. "Firejail — Gentoo Wiki" . wiki.gentoo.org . Consultado el 8 de noviembre de 2024 .
  3. "Proteja sus aplicaciones con Firejail: un tutorial de entorno aislado para Linux" . Comunidad DEV . 28 de mayo de 2023. Consultado el 8 de noviembre de 2024 .
  4. Schürmann, Tim. "El Carcelero" . Revista Linux . Consultado el 5 de junio de 2026 .
  5. Siebel, Nils T. (2023). Sobre el uso de contenedores de procesos para ejecutar programas vulnerables de forma más segura . Gesellschaft für Informatik eV ISBN 978-3-88579-731-9.
  6. Laurén, Samuel; Rauti, Sampsa; Leppänen, Ville (23 de junio de 2017). «Un estudio sobre técnicas de aislamiento de aplicaciones» . Actas de la 18.ª Conferencia Internacional sobre Sistemas y Tecnologías Informáticas . CompSysTech '17. Nueva York, NY, EE. UU.: Association for Computing Machinery: 141–148 . doi : 10.1145/3134302.3134312 . ISBN 978-1-4503-5234-5.
  7. ^ Autefage, Vincent (mayo de 2022). "Firejail : Le couteau suisse du confinement sous Linux" . JRES 2022: 14èmes Journées Réseaux . 14 . Marsella, Francia: Renater: Artículo 31. 
  8. ^ "FireJail - краткое и ознакомительное практическое руководство" . www.linux.org.ru (en ruso). 2022-11-30 . Consultado el 8 de noviembre de 2024 .
  9. Wallen, Jack (17 de junio de 2016). "Encierra tus aplicaciones no confiables en Firejail" . Linux.com . Consultado el 8 de noviembre de 2024 .