Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
$ xhost +local:Вот кейлоггеру-то раздолье будет. А Xephyr/Xnest чем не угодили?
xhost +, а заботы о «защите» возложить на AppArmor, SELinux и т.п. :) Мне кажется, такое решение изначально не нацелено на полную изоляцию приложений, так как оно основано на встроенных возможностях самого docker, а он создавался, грубо говоря, не для этого. А Xephyr/Xnest чем не угодили?
Причины могут быть разные, но чаще всего, это желание сменить излишне громоздкую виртуальную машину на что-то полегче, не потеряв в удобстве и сохранив при этом достаточный уровень изоляции.
докер превращается из средства контейнеризации
О БОЖЕ вы спасли меня от переустановки linux :) совет: если у Вас не работает созданное кем-то графическое приложение в докере (например, эмулятор), посмотрите YML конфиг: возможно, в разделе devices они написали /dev/snd:/dev/snd. Замените это на подключение устройств, как описано в данной статье -- возможно, это поможет!
Примечательно, что на Ubuntu 22.04 и ниже подключение через /dev/snd работает, но на 24.04 уже нет
Docker: запуск графических приложений в контейнерах