xfe、rox、nautilusなどのファイルマネージャーが(起動時に)chroot別名でツリーを下ることができずに実行できるかどうか、アイデアを考えています。
誰かがそうする方法についてアイデアを持っているなら、私は興味があります。他のディレクトリにアクセスしてほしくないサイバーコーヒー用です。
(Linux fs権限を使用する以外の解決策)。
権限を使用することの何が問題になっていますか?ログイン時に一時ユーザーを生成し、ホームディレクトリへの書き込みアクセスのみを許可します。システムをハッキングしようとする人は誰でも、あなたが設定している障害を回避するのに問題はありません。とにかくxtermを起動することから始めるでしょう。その上、隠すことによるセキュリティはそうではありません。
ファイル マネージャーは、適切に機能させるために、非表示にしようとしている特殊なファイル (/proc コンテンツや /dev コンテンツなど) を表示してアクセスする必要があります。
はい、chroot でファイル マネージャーを実行できますが、/dev/ と /proc を chroot に (最小バージョンで) 配置する必要があります。
ファイル マネージャーのソースをハックして必要なものを隠すか、仮想マシンでファイル マネージャーを実行して、エンド ユーザーが実際のコンピューティング リソースに損害を与えないようにするかのいずれかです。qemu/kvm はそのために優れています。