O que é AppArmor e como ele mantém o Ubuntu seguro?

Sep 28, 2025
Nuvem e Internet
CONTEÚDO NÃO CHEGADO

AppArmor é um importante recurso de segurança incluído por padrão no Ubuntu desde o Ubuntu 7.10. No entanto, ele é executado silenciosamente em segundo plano, então você pode não estar ciente do que é e o que está fazendo.

O AppArmor bloqueia processos vulneráveis, restringindo os danos que as vulnerabilidades de segurança nesses processos podem causar. O AppArmor também pode ser usado para bloquear o Mozilla Firefox para aumentar a segurança, mas não faz isso por padrão.

O que é AppArmor?

O AppArmor é semelhante ao SELinux, usado por padrão no Fedora e no Red Hat. Embora funcionem de forma diferente, o AppArmor e o SELinux fornecem segurança de “controle de acesso obrigatório” (MAC). Na verdade, o AppArmor permite que os desenvolvedores do Ubuntu restrinjam as ações que os processos podem realizar.

Por exemplo, um aplicativo restrito à configuração padrão do Ubuntu é o visualizador de PDF Evince. Embora o Evince possa ser executado como sua conta de usuário, ele só pode realizar ações específicas. Evince tem apenas o mínimo de permissões necessárias para executar e trabalhar com documentos PDF. Se uma vulnerabilidade fosse descoberta no renderizador de PDF do Evince e você abrisse um documento PDF malicioso que assumiu o controle do Evince, o AppArmor restringiria o dano que o Evince poderia causar. No modelo de segurança tradicional do Linux, Evince teria acesso a tudo o que você tivesse acesso. Com o AppArmor, ele só tem acesso às coisas que um visualizador de PDF precisa acessar.

O AppArmor é particularmente útil para restringir softwares que podem ser explorados, como um navegador da web ou software de servidor.

Visualizando o status do AppArmor

Para ver o status do AppArmor, execute o seguinte comando em um terminal:

sudo apparmor_status

Você verá se o AppArmor está sendo executado em seu sistema (por padrão), os perfis do AppArmor que estão instalados e os processos confinados que estão em execução.

Perfis AppArmor

No AppArmor, os processos são restritos por perfis. A lista acima mostra os protocolos que estão instalados no sistema - esses vêm com o Ubuntu. Você também pode instalar outros perfis instalando o pacote apparmor-profiles. Alguns pacotes - software de servidor, por exemplo - podem vir com seus próprios perfis do AppArmor, que são instalados no sistema junto com o pacote. Você também pode criar seus próprios perfis do AppArmor para restringir o software.

Os perfis podem ser executados em "modo de reclamação" ou "modo de aplicação". No modo forçado - a configuração padrão para os perfis que vêm com o Ubuntu - o AppArmor impede que os aplicativos executem ações restritas. No modo reclamar, o AppArmor permite que os aplicativos executem ações restritas e cria uma entrada de registro reclamando disso. O modo de reclamação é ideal para testar um perfil do AppArmor antes de habilitá-lo no modo de aplicação - você verá qualquer erro que poderia ocorrer no modo de aplicação.

Os perfis são armazenados no diretório /etc/apparmor.d. Esses perfis são arquivos de texto simples que podem conter comentários.

Habilitando AppArmor para Firefox

Você também pode notar que o AppArmor vem com um perfil do Firefox - é o usr.bin.firefox arquivo no /etc/apparmor.d diretório. Não é habilitado por padrão, pois pode restringir muito o Firefox e causar problemas. o /etc/apparmor.d/disable pasta contém um link para este arquivo, indicando que ele está desativado.

Para habilitar o perfil do Firefox e confinar o Firefox com AppArmor, execute os seguintes comandos:

sudo rm /etc/apparmor.d/disable/usr.bin.firefox

cat /etc/apparmor.d/usr.bin.firefox | sudo apparmor_parser –a

Depois de executar esses comandos, execute o sudo apparmor_status comando novamente e você verá que os perfis do Firefox agora estão carregados.

Para desativar o perfil do Firefox se ele estiver causando problemas, execute os seguintes comandos:

sudo ln -s /etc/apparmor.d/usr.bin.firefox /etc/apparmor.d/disable/

sudo apparmor_parser -R /etc/apparmor.d/usr.bin.firefox


Para obter informações mais detalhadas sobre como usar o AppArmor, consulte o guia oficial do Ubuntu Server Guide página no AppArmor .

Using AppArmor On Ubuntu

Securing Ubuntu 18 04 With Apparmor

How To Secure Ubuntu (2020)

How To Secure Your Sensitive Data On Ubuntu -PART 1- #18

Aaron Jones: Introduction To Firejail, AppArmor, And SELinux

Protect Your Ubuntu System With AppArmor & Firejail [Tutorial]

What Is AppArmor | AppArmor Commands

AppArmor Beginner Tutorial


Nuvem e Internet - Artigos mais populares

Como visualizar um site de desktop no Mobile Safari

Nuvem e Internet Jul 31, 2025

O Safari é rápido e otimizado para dispositivos móveis. Isso geralmente é uma coisa boa. Mas ainda existem alguns sites que se recusam a se adaptar ao Safari móvel ou oferecem ..


Como sincronizar seus contatos entre todos os seus dispositivos: iPhone, Android e a web

Nuvem e Internet Feb 12, 2025

Quantas vezes você viu uma postagem no Facebook de um amigo pedindo números porque ele comprou um novo telefone e perdeu seus contatos? Veja como você pode evitar completamente ..


Como lidar com limites de largura de banda da Internet

Nuvem e Internet Apr 29, 2025

CONTEÚDO NÃO CHEGADO Alguns provedores de serviço de Internet têm restrições severas sobre a quantidade de largura de banda que você pode usar em um mês, cobrando mais se ..


Da caixa de dicas: Como interromper a reinicialização automática do Windows, ativar os menus do Unity no Chrome e janelas do PuTTY com guias

Nuvem e Internet Jun 25, 2025

Uma vez por semana, abrimos a caixa de dicas e compartilhamos algumas dicas úteis para o leitor. Esta semana, estamos analisando como interromper facilmente a reinicialização aut..


Esta semana na história geek: NORAD rastreia o Papai Noel, primeiro teste HTTP, aniversário de Babbage

Nuvem e Internet Dec 23, 2024

CONTEÚDO NÃO CHEGADO Curiosidades de história não devem se limitar a apenas datas de tratados e guerras terminando, estamos marcando marcos importantes na históri..


Encontre scripts de usuário para seus sites favoritos da maneira mais fácil

Nuvem e Internet Dec 28, 2024

Quer você seja novo no uso da extensão Greasemonkey para Firefox ou um fã de longa data, Greasefire oferece uma maneira rápida e fácil de encontrar scripts de usuário para seus sites fa..


Remova a formatação de texto no Firefox da maneira fácil

Nuvem e Internet Nov 17, 2024

CONTEÚDO NÃO CHEGADO Você está cansado de ter que colar texto no Bloco de Notas do Firefox para remover a formatação antes de poder usá-lo em outro lugar? Veja como é fácil remover..


Coloque o AOL Instant Messenger (AIM) na barra lateral do Windows

Nuvem e Internet Jan 4, 2025

CONTEÚDO NÃO CHEGADO Já era hora de alguém lançar um gadget para a barra lateral do Windows Vista que a torna menos inútil. Acabei de encontrar o gadget AOL / AIM hoje e tive..


Categorias