Я намагаюся розібратися, як увімкнути можливості простору імен користувачів у своєму ядрі (я думаю, CAP_SYS_USER_NS). Я використовую Debian Stretch, ядро 4.6.0-1-amd64.
Моє припущення, є спосіб увімкнути простори імен користувачів та перекомпілювати ядро. Через кілька годин пошуку я можу знайти публікацію про це в Ubuntu ( https://blog.tutum.co/2013/12/14/enabling-the-user-namespace-in-ubuntu-13-10-saucy/ ), але не Debian (проблема може полягати в тому, що я не на тому шляху, і тому мої пошуки не входять).
Моя кінцева гра полягає в тому, щоб увімкнути це для того, щоб не відставати від Docker та Google sandboxing, які, очевидно, вимагають включення просторів імен користувачів у ядрі (наприклад, мої контейнери Chrome більше не працюють).