Conversation
Notices
-
Ohne das jetzt im Detail mit firejail verglichen zu haben: Ich mag den Schreibstil des Autors so richtig. Das scheint mir eine einfache Möglichkeit, für unsichere Programme wie Browser oder auch Kodi Privilege Escalation einzudämmen. https://github.com/projectatomic/bubblewrap/
-
Aber eben auch viel Code, genau wie mysql, würde beides von apparmor profitieren. Habe mir die Profile gerade nochmal angeschaut, die sollten ohne Anpassungen auch mit deiner Config laufen. Apparmor ist keine Hexerei, die Syntax kapiert man in einer Minute und man muss die Profile ja nicht gleich auf enforce setzen. http://wiki.apparmor.net/index.php/QuickProfileLanguage