Я використовую firejail для пісочниці Firefox, але це робить /home/me/bin/firejail /home/me/local/bin/Firefox
наступне:
execvp: такого файлу чи каталогу немає.
У розділі strace
є кілька записів setresuid(-1,0,-1) =-1 EPERM (operation not permitted)
. Здається, що firejail не в змозі запустити suid та отримати доступ до деяких кореневих каталогів дозволів. Я спробував перемістити двійкові файли в різні каталоги, але це не працює. Використовуючи встановлені системою бінарні файли firejail / Firefox, вона працює.