Давно хотел запилить,даже ззапиливал-но както криво.
Что надо:
Ограничить доступ только к одному каталогу и запуску бинарников(игр) только с него
(в чем сложность-стим в юзер каталоге,где бинарники имеют случайное имя после каждого обновления..не особо вникал-но дефолт на скрипт лаунчер стима не прокатит)
В связи с чем интересуюсь-сегодня запустил стим,пошел чай пить,возвращаюсь-а у меня мегабит на отдачу,запустил wireshark гляжу трафик-он шифрованный,подождал пять минут(игр никаких не качалось,стим открыт в библиотеке игр),за пять минут при мегабитной отдаче-чето дофига я подумал и вырубил стим.У меня впечатление-что стим сканил жесткий и слал всю структуру каталогов/файлов с именами-для онализа «какую рекламу мне впаривать».Но это совсем не круто.
Может уж из chroot запускать?
(виртаульщики идут нафик-я хочу удобства,apparmor-удобство,даже chroot-норм,держать виртуалку ради пары часов на игры в месяц-абсурд,лучше уж пойду консоль поганяю чем виртуалку запускать)
У кого есть рабочий apparmor профиль для стима?