Debian 10でseccompを使ってaptを強化する方法は?

Debian 10でseccompを使ってaptを強化する方法は?

ここそれは言う」[...]APTは[...]seccomp-BPFサンドボックスを利用できます。」と説明し、これを行う方法を次のように説明します。

APT::Sandbox::Seccomp は、オンまたはオフにするブール値です。

私の考えでは、この部分が少し不足しているようです。このオプションはどこに行くべきですか? Apperなどの一部のGUIオプションでは、なぜ変更できないのですか? apt-configを使用してこれを達成できますか?それとも、この設定をどこに行きますか? /etc/apt/apt.conf.d/のファイルに移動しますか?grep -R APT::Sandbox:: /etc/apt/apt.conf.d/何も表示されません。

ベストアンサー1

次の場所にファイルを作成します/etc/apt/apt.conf.d

echo 'APT::Sandbox::Seccomp "1";' | sudo tee /etc/apt/apt.conf.d/99seccomp

その後、スキャン設定を使用できますapt-config dump

おすすめ記事