LINUX.ORG.RU

История изменений

Исправление t184256, (текущая версия) :

Является ли использование firejail/bubblewrap в сочетании с wine достаточно безопасным?

Для чего?

Можно ли достичь того же результата, используя AppArmor?

-||-

Использование Docker или LXC/LXD для этой цели более эффективно?

Нет.

Можно ли считать способ запуска приложений в wine через другого пользователя более безопасным и/или эффективным, чем через песочницу?

Что безопаснее и/или эффективнее, езда на самосвале или бетономешалке?

Есть ли смысл от использования песочниц

Да, но маленький. Точнее без задачи непонятно.

контейнеров

Нет, точно не на твоих задачах.

Если за эталон безопасности брать запуск непонятно чего на отдельном железе без уточнений, то виртуалки — это условно безопасно, песочницы — лёгкий запах безопасности, а контейнеры — неудобный чрут, то есть геморрой без плюсов.

Исходная версия t184256, :

Является ли использование firejail/bubblewrap в сочетании с wine достаточно безопасным?

Для чего?

Можно ли достичь того же результата, используя AppArmor?

-||-

Использование Docker или LXC/LXD для этой цели более эффективно?

Нет

Можно ли считать способ запуска приложений в wine через другого пользователя более безопасным и/или эффективным, чем через песочницу?

Что безопаснее и/или эффективнее, езда на самосвал или бетономешалке?

Есть ли смысл от использования песочниц

Да, но маленький.

контейнеров

Нет, точно не на твоих задачах.

Если за эталон безопасности брать запуск непонятно чего на отдельном железе без уточнений, то виртуалки — это условно безопасно, песочницы — лёгкий запах безопасности, а контейнеры — неудобный чрут, то есть геморрой без плюсов.