Firejail

Firejail

Firejailは、Linuxネームスペースとseccomp-bpfを使用して、信頼できないアプリケーションの実行環境を制限することにより、セキュリティ違反のリスクを減らすSUIDセキュリティサンドボックスプログラムです。
Firejailは、Linuxネームスペースとseccomp-bpfを使用して、信頼できないアプリケーションの実行環境を制限することにより、セキュリティ侵害のリスクを減らすSUIDセキュリティサンドボックスプログラムです。これにより、プロセスとそのすべての子孫が、ネットワークスタック、プロセステーブル、マウントテーブルなどのグローバルに共有されたカーネルリソースの独自のプライベートビューを持つことができます。Firejailは、サーバー、グラフィカルアプリケーション、ユーザーログインセッションなど、あらゆるタイプのプロセスをサンドボックス化できます。実質的に依存関係のないCで書かれており、3.xカーネルバージョンのLinuxコンピューターで動作するはずです。
firejail

ウェブサイト:

SandboxieのFirejailの代替

Buster Sandbox Analyzer

Buster Sandbox Analyzer

プロセスの動作とシステムに加えられた変更を分析し、それらがマルウェアの疑いがあるかどうかを評価するように設計されたツール。