Buenas, tenía unas dudas sobre el comando chroot dir command
:
- El sandbox que crea, ¿es similar al de una máquina virtual o un container como los que usa docker?
- Afecta a todos los procesos o sólo a los que inicien a partir del parámetro
command
- Un proceso en el sandbox, ¿se le puede cambiar el par UID/GID efectivo?
- Que quiere decir o a que se refiere la diapo 38/39 con que los procesos pueden ejecutar con un eUID de la aplicación?