Как я понимаю, нужно какое-то изолированное окружение. У меня пару вариантов: wine и virtualbox, или еще, как вариант, разобраться с selinux.
Но мне хотелось бы еще понять, на что максимум способны злоумышленники при эксплуатации его уязвимостей, чтобы понять, стоит ли об этом вообще беспокоиться. Например, можно ли прочитать файлы в домашней директории или вообще как либо взаимодействовать с ними? А может прочитать историю браузера, перехватить печеньки или изменить, например, настройки аддонов?