Avertissement sur les fonctionnalités de sécurité de Firefox sous Linux

Firefox Firefox Bisu yeesal bu mujj bi: 65% of users voted this helpful
This page does not exist in Wolof. You have been redirected to the Français version instead. If you would like to localize it into Wolof, click here. You can also see the English version of this page.

Lorsque vous installez Firefox sous Linux, il se peut qu’apparaisse un avertissement disant « certaines fonctionnalités de sécurité de Firefox peuvent offrir moins de protection sur votre système d’exploitation actuel » .

Le bac à sable de Firefox fait usage d’espaces de nom d’utilisateur non privilégié à la création de nouveaux processus pour apporter plus de sécurité. Cela peut être vu comme un risque pour la sécurité et en conséquence quelques distributions Linux ont commencé à restreindre son utilisation et n’autorise désormais de fonctionner ainsi que s’il existe un profil AppArmor.

De tels profils ne peuvent protéger qu’un ensemble limité de chemins d’installation, parmi lesquels ceux correspondant aux paquets Snap et Debian. Ils ne peuvent cependant pas prendre en compte d’autres cas, tels que les installations effectuées avec une archive compressée et, aussi, les compilations de développement locales.

Pour créer un profil AppArmor pour Firefox :

Dans le répertoire /etc/apparmor.d/, créez un fichier nommé firefox-local

Dans ce fichier, ajoutez les lignes suivantes :

# Ce profil autorise tout et existe seulement pour donner un
# nom à l’application au lieu de l’étiquette "unconfined"
abi <abi/4.0>,
include <tunables/global>
profile firefox-local
/home/<USER>/bin/firefox/{firefox,firefox-bin,updater}
flags=(unconfined) {
	userns,
	# Additions propres au site et surcharges.
	# Consultez local/README pour Les détails.
	include if exists <local/firefox>
}


Remplacez <USER> par votre nom d’utilisateur Linux. Firefox est supposé être installé à l’emplacement $HOME/bin/.

Une fois le fichier enregistré, pour qu’il soit pris en compte, redémarrez votre ordinateur ou exécutez dans un terminal Linux la commande :

sudo systemctl restart apparmor.service

These fine people helped write this article:

Illustration of hands

Volunteer

Grow and share your expertise with others. Answer questions and improve our knowledge base.

Learn More