Windows 애플리케이션/게임 실행 및 Wine 설치와 관련된 모든 보안 위험을 완화하기 위해 Wine을 샌드박스로 처리할 수 있습니까?

Windows 애플리케이션/게임 실행 및 Wine 설치와 관련된 모든 보안 위험을 완화하기 위해 Wine을 샌드박스로 처리할 수 있습니까?

이것이 어느 정도 가능하다면 어떻게 할 수 있습니까? 사용된 firejail것은그것의 일부일지도 모른다그러나 완전한 이야기는 아닙니다.

내 Debian11/KDE 컴퓨터에서 Wayland를 사용하여 기본 GNU/Linux 지원이 없는 Windows 게임을 플레이할 수 있도록 Wine을 설치하고 싶습니다. 저는 공식적으로 출시된 비공개 소스 게임 코드를 신뢰하지 않으며 Wine을 설치하는 것만으로도 몇 가지 새로운 취약점이 발생할 수도 있습니다(예를 참조하세요).여기).


예를 들어, 성능 저하 없이 게임용 가상 머신(firejail 및 일부 특정 firejail 구성 파일 조정 포함)을 생성할 수 있습니까? 예를 들어VFIO&QEMU/OVMF를 통한 PCI 패스스루(사용 가능한 사전 구성된 도구가 있습니까?)어떤 방식으로든 도커를 사용하기또는LXC 컨테이너, chroot 또는 새 사용자 생성그것의 일부일 수도 있습니다.

보안 및 성능 측면에서 어떤 방식이 가장 좋고(또는 오히려 이 요구 사항을 충족) 나머지 새로운 취약점을 처리하는 방법은 무엇입니까?

Lutris(및/또는 PlayOnLinux)를 사용하고 싶습니다.

관련 정보