Zum Inhalt springen

Bubblewrap

Aus Foxwiki
Version vom 6. März 2026, 12:29 Uhr von Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''bubblewrap''' - Dienstprogramm für die Manipulation von nicht privilegierten Chroots und Namensräumen == Beschreibung == bubblewrap verwendet Linux-Namensräume, um nicht privilegierte Container zu starten. Diese Container können verwendet werden, um semi-vertrauenswürdige Anwendungen wie Flatpak-Apps, Bild-/Video-Miniaturansichten und Webbrowser-Komponenten zu sandboxen oder um Programme in einem anderen Bibliotheksstapel wie einer Flatpak-Laufz…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

bubblewrap - Dienstprogramm für die Manipulation von nicht privilegierten Chroots und Namensräumen

Beschreibung

bubblewrap verwendet Linux-Namensräume, um nicht privilegierte Container zu

starten. Diese Container können verwendet werden, um semi-vertrauenswürdige

Anwendungen wie Flatpak-Apps, Bild-/Video-Miniaturansichten und Webbrowser-Komponenten zu sandboxen oder um Programme in einem anderen Bibliotheksstapel wie einer Flatpak-Laufzeit oder einer anderen Debian-Version auszuführen.

Standardmäßig basiert dieses Paket auf einem Kernel mit aktivierten Benutzernamensräumen. Offizielle Debian- und Ubuntu-Kernel sind geeignet.

Auf Kerneln ohne Benutzernamensräume können Systemadministratoren bwrap mit Root-Rechten laufen lassen (make the bwrap executable setuid root), sodass nicht privilegierte Container erstellt werden können, obwohl dies bei normalen Benutzerprozessen nicht möglich ist.