セキュリティの場合、Firejailとchroot
の違いは何ですか?つまり、マシンから何かを傷つけたり盗んだりする可能性のある信頼できないアプリケーションをサンドボックス化するための組み込みツールまたはサードパーティを信頼する必要がありますか?
Firejail
は、chroot
をはるかに超えた、多くの拡張機能を備えたサンドボックスプログラムです。ちなみに、chroot
を使用することもできますが、firejail
でサポートされているコンテナタイプの1つはタイプchroot
である可能性があるため、firejail
を実行してchroot
と同じことを実現する方がはるかに簡単です。