Als ich damals bei Ubuntu gelandet bin habe ich AppArmor verwendet um Firefox und Skype abzuschotten. Musste ich damals relativ aufwendig konfigurieren, da Neuland für mich.
Nun das ist einige Jahre her und es war wieder Neuland für mich. Habe von hier eine Config.
Habe die so überarbeitet, dass Firefox nur noch unter Downloads speichern kann und Uploaden kann er aus Downloads und Öffentlich. Was auch nicht funktioniert ist zb. eine PDF aus dem Browser heraus mit zb. Envince zu öffnen. Brauche ich aber nicht da ich die Browser eigene Darstellung nutze und sonst herunterlade.
Das ganze ist nur zum Testen, da ich Leihe bin keine Gewähr.
Getestet unter Ubuntu 18.04 (Bionic Beaver)
Im Terminal sudo apt-get install apparmor apparmor-utils durchführen die angehängte Datei (usr.bin.firefox.zip) entpacken und usr.bin.firefox nach /etc/apparmor.d/ kopieren.
- sudo aa-enforce usr.bin.firefox um das ganze scharfzustellen.
- sudo service apparmor restart um den Deamon neu zu starten.
- sudo aa-complain usr.bin.firefox um die Scharfschaltung aufzuheben.
Verbesserungen des Code hier bitte im Thema bekanntgeben. Danke.
Ich hab es deshalb angehängt, da beim Code Posten die Einrückungen verlorengehen.