Как запустить бинарные видеодрайверы Linux в изолированной / изолированной среде?
Я не доверяю никаким двоичным файлам, но я должен использовать драйвер видеокарты nvidia.
Поскольку драйверы xorg/video запускаются от имени root и требуют доступа к моему оборудованию, возможно ли заблокировать подключение к этим драйверам через Интернет?
1 ответ
Решение
К сожалению нет. Процесс, выполняющийся от имени пользователя root, может просто отменить любые наложенные на него ограничения
На самом деле, запуск xserver в изолированной среде с некоторыми взломанными сетевыми библиотеками может работать, но это выходит за рамки того, что я могу напечатать на своем телефоне прямо сейчас.