如何为 AppArmor 中没有的任何进程创建默认回退配置文件?

sei*_*inn 8 security apparmor

有没有办法在没有定义配置文件的任何可执行文件上指定默认配置文件?

这个想法是为了避免任何不受约束的过程。

hum*_*ace 7

根据邮件列表,可能有一种方法可以通过这种方式生成这样的默认配置文件:

配置文件默认值 /** {
  #在此处插入默认配置文件规则
}

来源:生成默认/回退配置文件?没有黑名单和随后的回应。

请注意,“目前设置一个从启动开始就适用于整个系统的默认配置文件有点麻烦,但我们确实有改进它的计划。不幸的是,还有足够多的其他工作发生,我看不到它很快就会发生。” 来自约翰约翰森在这里的回应。
任何有兴趣的人都被要求完整阅读该线程。