Você pode usar iptables
para restringir o acesso à rede. O módulo ipt_owner
permite que você combine os pacotes de rede pelo ID do usuário. Um comando como
iptables -A OUTPUT -m owner --uid-owner mike --dst www.google.com -j DROP
proibiria o microfone do usuário acessar www.google.com.
Como o iptables realmente funciona com IPs em vez de nomes de host, isso cria várias regras, uma para cada IP de www.google.com. O ponto negativo é que você não pode usar o iptables para limitar domínios inteiros, você teria que repetir o comando para cada nome de host que você gostaria de restringir.
Esteja avisado: se você é novo em iptables
, talvez seja difícil ...;)