Zum Inhalt springen

Bubblewrap

Aus Foxwiki

bubblewrap - Dienstprogramm für die Manipulation von nicht privilegierten Chroots und Namensräumen

Beschreibung

bubblewrap verwendet Linux-Namensräume, um nicht privilegierte Container zu starten. Diese Container können verwendet werden, um semi-vertrauenswürdige Anwendungen wie Flatpak-Apps, Bild-/Video-Miniaturansichten und Webbrowser-Komponenten zu sandboxen oder um Programme in einem anderen Bibliotheksstapel wie einer Flatpak-Laufzeit oder einer anderen Debian-Version auszuführen.

Standardmäßig basiert dieses Paket auf einem Kernel mit aktivierten Benutzernamensräumen. Offizielle Debian- und Ubuntu-Kernel sind geeignet.

Auf Kerneln ohne Benutzernamensräume können Systemadministratoren bwrap mit Root-Rechten laufen lassen (make the bwrap executable setuid root), sodass nicht privilegierte Container erstellt werden können, obwohl dies bei normalen Benutzerprozessen nicht möglich ist.