7. 4. 2025 12:14
> Je to tedy podobné jako Firejail, ale s menší režií a s využitím jádra.
Mel jsem za to, ze Firejail rovnez pouziva pro izolaci funkce dostupne v jadru.
7. 4. 2025 12:48
Firejali používá namespaces a seccomp, ne landlock. A Firejail musí mít setuid.