¿Qué es AppArmor y cómo mantiene la seguridad de Ubuntu?

Sep 28, 2025
Nube e Internet
CONTENIDO NO CUBIERTO

AppArmor es una característica de seguridad importante que se incluye de forma predeterminada con Ubuntu desde Ubuntu 7.10. Sin embargo, se ejecuta de forma silenciosa en segundo plano, por lo que es posible que no se dé cuenta de qué es y qué está haciendo.

AppArmor bloquea los procesos vulnerables, restringiendo el daño que pueden causar las vulnerabilidades de seguridad en estos procesos. AppArmor también se puede utilizar para bloquear Mozilla Firefox para mayor seguridad, pero no lo hace de forma predeterminada.

¿Qué es AppArmor?

AppArmor es similar a SELinux, utilizado por defecto en Fedora y Red Hat. Si bien funcionan de manera diferente, tanto AppArmor como SELinux brindan seguridad de “control de acceso obligatorio” (MAC). En efecto, AppArmor permite a los desarrolladores de Ubuntu restringir las acciones que pueden realizar los procesos.

Por ejemplo, una aplicación que está restringida en la configuración predeterminada de Ubuntu es el visor de PDF Evince. Si bien Evince puede ejecutarse como su cuenta de usuario, solo puede realizar acciones específicas. Evince solo tiene los permisos mínimos necesarios para ejecutar y trabajar con documentos PDF. Si se descubriera una vulnerabilidad en el renderizador de PDF de Evince y abriera un documento PDF malicioso que se apoderara de Evince, AppArmor restringiría el daño que Evince podría causar. En el modelo de seguridad tradicional de Linux, Evince tendría acceso a todo lo que tenga acceso. Con AppArmor, solo tiene acceso a cosas a las que necesita acceder un visor de PDF.

AppArmor es particularmente útil para restringir el software que puede ser explotado, como un navegador web o software de servidor.

Ver el estado de AppArmor

Para ver el estado de AppArmor, ejecute el siguiente comando en una terminal:

sudo apparmor_status

Verá si AppArmor se está ejecutando en su sistema (se está ejecutando de forma predeterminada), los perfiles de AppArmor que están instalados y los procesos confinados que se están ejecutando.

Perfiles de AppArmor

En AppArmor, los procesos están restringidos por perfiles. La lista anterior nos muestra los protocolos que están instalados en el sistema; estos vienen con Ubuntu. También puede instalar otros perfiles instalando el paquete apparmor-profiles. Algunos paquetes (software de servidor, por ejemplo) pueden venir con sus propios perfiles de AppArmor que se instalan en el sistema junto con el paquete. También puede crear sus propios perfiles de AppArmor para restringir el software.

Los perfiles pueden ejecutarse en "modo de queja" o "modo de aplicación". En el modo de aplicación, la configuración predeterminada para los perfiles que vienen con Ubuntu, AppArmor evita que las aplicaciones realicen acciones restringidas. En el modo de queja, AppArmor permite que las aplicaciones realicen acciones restringidas y crea una entrada de registro quejándose de esto. El modo de queja es ideal para probar un perfil de AppArmor antes de habilitarlo en el modo de aplicación; verá los errores que se producirían en el modo de aplicación.

Los perfiles se almacenan en el directorio /etc/apparmor.d. Estos perfiles son archivos de texto sin formato que pueden contener comentarios.

Habilitación de AppArmor para Firefox

También puede notar que AppArmor viene con un perfil de Firefox, es el usr.bin.firefox archivo en el /etc/apparmor.d directorio. No está habilitado de forma predeterminada, ya que puede restringir demasiado Firefox y causar problemas. los /etc/apparmor.d/disable La carpeta contiene un vínculo a este archivo, lo que indica que está deshabilitado.

Para habilitar el perfil de Firefox y confinar Firefox con AppArmor, ejecute los siguientes comandos:

sudo rm /etc/apparmor.d/disable/usr.bin.firefox

cat /etc/apparmor.d/usr.bin.firefox | sudo apparmor_parser –a

Después de ejecutar estos comandos, ejecute el sudo apparmor_status comando de nuevo y verá que los perfiles de Firefox ahora están cargados.

Para deshabilitar el perfil de Firefox si causa problemas, ejecute los siguientes comandos:

sudo ln -s /etc/apparmor.d/usr.bin.firefox /etc/apparmor.d/disable/

sudo apparmor_parser -R /etc/apparmor.d/usr.bin.firefox


Para obtener información más detallada sobre el uso de AppArmor, consulte la Guía oficial del servidor de Ubuntu página en AppArmor .

.entrada-contenido .entry-footer

Using AppArmor On Ubuntu

Securing Ubuntu 18 04 With Apparmor

How To Secure Ubuntu (2020)

How To Secure Your Sensitive Data On Ubuntu -PART 1- #18

Aaron Jones: Introduction To Firejail, AppArmor, And SELinux

Protect Your Ubuntu System With AppArmor & Firejail [Tutorial]

What Is AppArmor | AppArmor Commands

AppArmor Beginner Tutorial


Nube e Internet - Artículos más populares

Cómo restablecer o borrar el uso de datos en Windows 10

Nube e Internet Oct 9, 2025

CONTENIDO NO CUBIERTO Windows 10 rastrea la cantidad de datos que usa, lo que puede ayudarlo a mantenerse por debajo de los límites de datos, ya sea que tenga datos móviles o la..


Cómo agregar calendarios importados e iCal a Google Home

Nube e Internet Jul 26, 2025

CONTENIDO NO CUBIERTO Si utiliza varios calendarios a diario y además usa Google Home, entonces sabrá lo frustrante que es que Google Home no enumere todos sus ca..


Spotify Free vs.Premium: ¿Vale la pena actualizarlo?

Nube e Internet Apr 27, 2025

Spotify ofrece dos niveles: un plan gratuito con publicidad y un plan Premium de $ 9.99 por mes. Pero, ¿cuáles son las diferencias entre los dos? ¿Vale la pena actualizarlo? Vamo..


Cómo usar varias cuentas con Instagram

Nube e Internet Apr 13, 2025

Hay muchas razones por las que es posible que desee tener varias cuentas de Instagram. Quizás necesite uno para su vida personal y otro para su negocio. O tal vez usted y su pareja..


Cómo hacer que Windows 8 Metro Web Tiles se abran en el navegador de escritorio

Nube e Internet Mar 19, 2025

CONTENIDO NO CUBIERTO Windows 8 se enviará con la versión Metro de Internet Explorer, así como con la versión de escritorio normal. Desafortunadamente, la versión inmersiva e..


Pregúntele a HTG: Windows Always on Top, agregando bibliotecas al menú Inicio y reparando el agente de usuario de IE

Nube e Internet Jul 4, 2025

Una vez a la semana nos sumergimos en nuestra carpeta de lectores y respondemos tres de sus preguntas tecnológicas urgentes. Esta semana veremos cómo mantener las ventanas siempre..


Obtenga una integración mejorada de la pestaña IE en Firefox

Nube e Internet May 10, 2025

CONTENIDO NO CUBIERTO ¿Te encanta la idea de tener la integración de IE Tab en Firefox pero desearías que hubiera más funciones? Ahora puede disfrutar de la integración de IE Tab junto..


Hacer que Outlook deje de usar las fuentes RSS de Internet Explorer

Nube e Internet Jun 8, 2025

¿Alguna vez ha notado que Microsoft Outlook utiliza las fuentes de su lista de fuentes comunes de IE7 o IE8? Si en realidad no usa Outlook como lector de RSS, realmente no hay razón para te..


Categorías