Oleg Girko:
К сожалению, SELinux — это не про Sailfish OS. Да и применяется он больше для системных сервисов (targeted policy), чем для пользовательских прог.
Но и средства, используемые для контейнеризации (пространства имен) никак не противоречат RPM, и есть технологии, как их использовать без полновесных менеджеров контейнеров. Первое, что приходит в голову на эту тему — это bubblewrap
и firejail
.
Oleg Girko: Кстати, интересная идея: RPM-assisted containers. Раз RPM уже умеет отслеживать зависимости, то почему бы не сделать на уровне файловой системы так, чтобы программа, принадлежащая пакету, видела только те файлы, которые предоставляются этим пакетом и его зависимостями (прямыми и косвенными)?