После года разработки опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.9, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Код проекта написан на языке Си и распространяется под лицензией LGPLv2+...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=60857
Прослойка для создания прослоек погоняет прослойками для прослаивания слоёв.
Живём в эпоху виртуализации.
Это, как раз, не виртуализация, а ядерная изоляция.
Ясно. В общем, Firejail лучше ибо фичастее.
А поддержки overlayfs (https://github.com/containers/bubblewrap/pull/547) как не было, так и нет. Печально.
Gnome Web (Epiphany) тоже все процессы в сабж заворачивает. Мало кто еще.