Atualmente, uso um software de sandbox na minha máquina 14.04 que isola os binários do Linux uns dos outros (usando um tipo especial de isolamento de namespace diferente do AppArmor)
Atualmente, a maneira de invocar o sandbox é assim:
/usr...
05.05.2016 / 03:00