3
如何在Linux上安全地运行不受信任的可执行文件?
我已经下载了由第三方编译的可执行文件,并且我需要它在我的机器(Ubuntu 16.04-x64)上运行,并且可以完全访问硬件资源,例如CPU和GPU(通过nVidia驱动程序)。 假设此可执行文件包含病毒或后门,我应该如何运行它? 我应该创建一个新用户,然后运行它,然后删除用户本身吗? 编辑 由于firejail 可能无法正常工作,因此尚未批准以下答案。 编辑2 firejail 还可以,但是在指定黑名单和白名单的所有选项时必须格外小心。默认情况下,它不执行此 linux-magazine文章中引用的内容(另请参阅firejail作者的一些评论)。 使用它时请格外小心,如果没有正确的选择,它可能会给您带来虚假的安全感。