Como confinar aplicativos WINE usando uma prisão chroot?

Como confinar aplicativos WINE usando uma prisão chroot?

eu li oProtegendo o vinhopágina no site oficial do WINE, e uma das coisas que diz que você pode fazer para aumentar a segurança é:

Pode-se colocar vinho dentro de uma prisão chroot.

Então, o que exatamente é uma “prisão chroot”? E como faço para configurá-lo com aplicativos WINE? Estou executando o WINE 1.7 no Ubuntu GNOME 15.10 com GNOME 3.18.

Responder1

Deesta resposta no Unix.SE

"chroot jail" é um nome impróprio [...]

e

chrootnão se destina a forçar um programa a permanecer nesse sistema de arquivos simulado; um programa que sabe que está em uma chroot"prisão" pode escapar facilmente, então você não deve usar chroot como medida de segurança para evitar que um programa modifique arquivos fora do seu sistema de arquivos simulado

Na verdade, é apenas normal, chrootcom a esperança de que o que você está fazendo não saia disso.

Se você ainda estiver motivado para usá-lo, você pode seguir oDocumentação oficial do Ubuntu emchrootpara começar a entendê-lo e configurá-lo.

E você pode obviamente voltar ao AskUbuntu se tiver dúvidas específicas. :)

informação relacionada