¿Cómo limitar las aplicaciones WINE usando una cárcel chroot?

¿Cómo limitar las aplicaciones WINE usando una cárcel chroot?

He leído elAsegurarVinopágina en el sitio web oficial de WINE, y una de las cosas que dice que puede hacer para aumentar la seguridad es:

Se puede ejecutar vino dentro de una cárcel chroot.

Entonces, ¿qué es exactamente una "cárcel chroot"? ¿Y cómo lo configuro con las aplicaciones WINE? Estoy ejecutando WINE 1.7 en Ubuntu GNOME 15.10 con GNOME 3.18.

Respuesta1

Deesta respuesta en Unix.SE

"cárcel chroot" es un nombre inapropiado [...]

y

chrootno pretende obligar a un programa a permanecer en ese sistema de archivos simulado; un programa que sabe que está en una chroot"cárcel" puede escapar con bastante facilidad, por lo que no debes usar chroot como medida de seguridad para evitar que un programa modifique archivos fuera de tu sistema de archivos simulado.

De hecho, es algo normal chrootcon la esperanza de que lo que estás haciendo no te salga mal.

Si todavía estás motivado para usarlo, puedes seguir lasDocumentación oficial de Ubuntu enchrootpara empezar a comprenderlo y configurarlo.

Y, obviamente, puedes volver a AskUbuntu si tienes preguntas específicas. :)

información relacionada