Si le programme se met à scanner ton disque ou charger un rootkit, aucun risque pour ton hôte.
Dans ce cas, mets le dans un mount namespace. Et si tu as peur qu’il puisse voir tes autres process, mets le dans un PID namespace. Et si tu veut lui donner un autre hostname, mets le dans un hostname namespace.
[^] # Re: La méthode la plus sûre
Posté par Anonyme . En réponse au journal Lancer un programme sans accès au réseau, merci les espaces de noms réseaux. Évalué à 7.
Dans ce cas, mets le dans un mount namespace. Et si tu as peur qu’il puisse voir tes autres process, mets le dans un PID namespace. Et si tu veut lui donner un autre hostname, mets le dans un hostname namespace.
Bref, mets le dans Docker ou LXC.