¿Qué es AppArmor y cómo mantiene la seguridad de Ubuntu?

Sep 28, 2025
Nube e Internet
CONTENIDO NO CUBIERTO

AppArmor es una característica de seguridad importante que se incluye de forma predeterminada con Ubuntu desde Ubuntu 7.10. Sin embargo, se ejecuta de forma silenciosa en segundo plano, por lo que es posible que no se dé cuenta de qué es y qué está haciendo.

AppArmor bloquea los procesos vulnerables, restringiendo el daño que pueden causar las vulnerabilidades de seguridad en estos procesos. AppArmor también se puede utilizar para bloquear Mozilla Firefox para mayor seguridad, pero no lo hace de forma predeterminada.

¿Qué es AppArmor?

AppArmor es similar a SELinux, utilizado por defecto en Fedora y Red Hat. Si bien funcionan de manera diferente, tanto AppArmor como SELinux brindan seguridad de “control de acceso obligatorio” (MAC). En efecto, AppArmor permite a los desarrolladores de Ubuntu restringir las acciones que pueden realizar los procesos.

Por ejemplo, una aplicación que está restringida en la configuración predeterminada de Ubuntu es el visor de PDF Evince. Si bien Evince puede ejecutarse como su cuenta de usuario, solo puede realizar acciones específicas. Evince solo tiene los permisos mínimos necesarios para ejecutar y trabajar con documentos PDF. Si se descubriera una vulnerabilidad en el renderizador de PDF de Evince y abriera un documento PDF malicioso que se apoderara de Evince, AppArmor restringiría el daño que Evince podría causar. En el modelo de seguridad tradicional de Linux, Evince tendría acceso a todo lo que tenga acceso. Con AppArmor, solo tiene acceso a cosas a las que necesita acceder un visor de PDF.

AppArmor es particularmente útil para restringir el software que puede ser explotado, como un navegador web o software de servidor.

Ver el estado de AppArmor

Para ver el estado de AppArmor, ejecute el siguiente comando en una terminal:

sudo apparmor_status

Verá si AppArmor se está ejecutando en su sistema (se está ejecutando de forma predeterminada), los perfiles de AppArmor que están instalados y los procesos confinados que se están ejecutando.

Perfiles de AppArmor

En AppArmor, los procesos están restringidos por perfiles. La lista anterior nos muestra los protocolos que están instalados en el sistema; estos vienen con Ubuntu. También puede instalar otros perfiles instalando el paquete apparmor-profiles. Algunos paquetes (software de servidor, por ejemplo) pueden venir con sus propios perfiles de AppArmor que se instalan en el sistema junto con el paquete. También puede crear sus propios perfiles de AppArmor para restringir el software.

Los perfiles pueden ejecutarse en "modo de queja" o "modo de aplicación". En el modo de aplicación, la configuración predeterminada para los perfiles que vienen con Ubuntu, AppArmor evita que las aplicaciones realicen acciones restringidas. En el modo de queja, AppArmor permite que las aplicaciones realicen acciones restringidas y crea una entrada de registro quejándose de esto. El modo de queja es ideal para probar un perfil de AppArmor antes de habilitarlo en el modo de aplicación; verá los errores que se producirían en el modo de aplicación.

Los perfiles se almacenan en el directorio /etc/apparmor.d. Estos perfiles son archivos de texto sin formato que pueden contener comentarios.

Habilitación de AppArmor para Firefox

También puede notar que AppArmor viene con un perfil de Firefox, es el usr.bin.firefox archivo en el /etc/apparmor.d directorio. No está habilitado de forma predeterminada, ya que puede restringir demasiado Firefox y causar problemas. los /etc/apparmor.d/disable La carpeta contiene un vínculo a este archivo, lo que indica que está deshabilitado.

Para habilitar el perfil de Firefox y confinar Firefox con AppArmor, ejecute los siguientes comandos:

sudo rm /etc/apparmor.d/disable/usr.bin.firefox

cat /etc/apparmor.d/usr.bin.firefox | sudo apparmor_parser –a

Después de ejecutar estos comandos, ejecute el sudo apparmor_status comando de nuevo y verá que los perfiles de Firefox ahora están cargados.

Para deshabilitar el perfil de Firefox si causa problemas, ejecute los siguientes comandos:

sudo ln -s /etc/apparmor.d/usr.bin.firefox /etc/apparmor.d/disable/

sudo apparmor_parser -R /etc/apparmor.d/usr.bin.firefox


Para obtener información más detallada sobre el uso de AppArmor, consulte la Guía oficial del servidor de Ubuntu página en AppArmor .

.entrada-contenido .entry-footer

Using AppArmor On Ubuntu

Securing Ubuntu 18 04 With Apparmor

How To Secure Ubuntu (2020)

How To Secure Your Sensitive Data On Ubuntu -PART 1- #18

Aaron Jones: Introduction To Firejail, AppArmor, And SELinux

Protect Your Ubuntu System With AppArmor & Firejail [Tutorial]

What Is AppArmor | AppArmor Commands

AppArmor Beginner Tutorial


Nube e Internet - Artículos más populares

Cómo evitar que Chrome recargue pestañas cuando cambia a ellas

Nube e Internet Mar 6, 2025

Chrome tiene una administración de memoria incorporada que hace que las pestañas inactivas "duerman" cuando se llena la RAM. Cuando vuelve a hacer clic en la pestaña, debe volver..


Consulta la configuración de Play Store para ver los obsequios que quizás hayas olvidado

Nube e Internet Feb 13, 2025

A Google le gusta regalar cosas gratis a las personas que usan sus productos: libros gratis, películas gratis, música gratis y mucho más. Mientras puedas encuentra estas ..


Ahorre espacio en su unidad Time Machine al excluir estas carpetas de las copias de seguridad

Nube e Internet Mar 2, 2025

¿Recibe notificaciones sobre una unidad de Time Machine completa? ¿Sientes que tus copias de seguridad están tardando demasiado? Un disco duro más grande y más rápido podría ..


Cómo usar Google Home para transmitir contenido a su Chromecast

Nube e Internet Jun 20, 2025

Tanto Amazon Echo como Google Home te permiten hacer cosas realmente interesantes, pero Google Home tiene una gran ventaja: puedes transmitir contenido a tu Chromecast usando solo t..


Cómo borrar la caché de DNS de Google Chrome en Windows

Nube e Internet Jul 11, 2025

Vaciar su caché de DNS puede ser una herramienta útil para resolver cualquier error de conexión de host que pueda experimentar con Google Chrome u otros navegadores. Es muy simpl..


Accede a tu Dropbox rápidamente en Google Chrome

Nube e Internet Aug 22, 2025

¿Le gustaría acceder rápidamente a sus archivos de Dropbox mientras navega o usa aplicaciones web en Chrome? Aquí hay una extensión interesante que puede ayudarte a acceder a tu Dropbox ..


Crea una firma en Thunderbird

Nube e Internet Sep 16, 2025

He estado usando Thunderbird de Mozilla como mi aplicación de correo electrónico predeterminada por solo unos meses. Por lo tanto, pensé que compartiría algunos artículos prácticos bás..


Agregue su cuenta de Gmail a Outlook 2007

Nube e Internet Mar 4, 2025

CONTENIDO NO CUBIERTO Todo el mundo ama Gmail, pero algunas personas usan un cliente de escritorio, especialmente en entornos corporativos donde Outlook es el rey. Agregar su cuenta de Gmai..


Categorías