Как ограничить приложения WINE с помощью chroot-окружения?

Как ограничить приложения WINE с помощью chroot-окружения?

Я прочиталОбеспечениеВинастраница на официальном сайте WINE, и там говорится, что вы можете сделать для повышения безопасности:

Внутри chroot-тюрьмы можно запустить Wine.

Так что же такое "chroot jail"? И как мне настроить его с приложениями WINE? Я использую WINE 1.7 на Ubuntu GNOME 15.10 с GNOME 3.18.

решение1

Отэтот ответ на Unix.SE

«chroot jail» — неправильное название [...]

и

chrootне предназначен для того, чтобы заставить программу оставаться в этой имитируемой файловой системе; программа, которая знает, что она находится в chroot«тюрьме», может довольно легко сбежать, поэтому вам не следует использовать chroot в качестве меры безопасности, чтобы помешать программе изменять файлы за пределами вашей имитируемой файловой системы.

На самом деле, это просто нормально, chrootи есть надежда, что то, что вы делаете, не выйдет из-под контроля.

Если вы все еще мотивированы использовать его, вы можете следоватьофициальная документация Ubuntu наchrootчтобы начать понимать и устанавливать его.

И, конечно же, вы сможете вернуться на AskUbuntu, если у вас возникнут конкретные вопросы. :)

Связанный контент