Firejail — это программа-песочница безопасности SUID, которая снижает риск нарушений безопасности, ограничивая среду выполнения ненадежных приложений с помощью пространств имен Linux и seccomp-bpf. Это позволяет процессу и всем его потомкам иметь свое собственное представление глобально общих ресурсов ядра, таких как сетевой стек, таблица процессов, таблица монтирования.
Firejail может помещать в песочницу любые типы процессов: серверы, графические приложения и даже сеансы входа пользователей. Написанный на C практически без зависимостей, он должен работать на любом компьютере Linux с версией ядра 3.x.