Um das Vertrauen in Ihre Binärdatei zu haben, müssen Benutzer vertrauenswürdige Tools verwenden, um sie einzuschränken. Jedes Sandbox-Tool, das Sie mit Ihrer Binärdatei bündeln, sollte als (nicht) vertrauenswürdig wie die Binärdatei selbst betrachtet werden.
Sie können ein von Menschen lesbares Setup-Skript bereitstellen, das eine entsprechende chroot
Konfiguration oder AppArmor-Konfiguration erstellt. Auf diese Weise können Ihre Benutzer das Skript überprüfen und sehen, dass Ihre Binärdatei ordnungsgemäß in einem Sandkasten gespeichert ist.