حلّ المجتمع

يقول Steam على ZimaOS إن مساحات أسماء المستخدمين مطلوبة: ماذا يعني شرط Flatpak

A short March 2026 ZimaOS thread where installing Steam from the app store produced a warning that Steam now requires user namespaces, pointing to Flatpak's user-namespace requirements. The public thread contains no reply or confirmed ZimaOS fix.

يحتوي موضوع المصدر من مارس 2026 على تقرير مستخدم واحد فقط، ولا يتضمن أي رد مؤكد: بعد تثبيت Steam من متجر تطبيقات ZimaOS، رأى المستخدم رسالة تفيد بأن Steam يتطلب الآن مساحات أسماء للمستخدمين، مع الإشارة إلى متطلبات مساحات أسماء المستخدمين في Flatpak.

يرتبط هذا التحذير بوضع الحماية في Linux، وليس بمشكلة عادية في منفذ Docker أو مسار التخزين. يستخدم Flatpak الأداة bwrap لإنشاء بيئات معزولة، كما تعتمد بيئات تشغيل Steam الحديثة على وظائف مساحات الأسماء. ينبغي أن تشرح الصفحة الدائمة هذا المتطلب من دون اختلاق إصلاح خاص بـ ZimaOS عبر sysctl لم يتحقق منه أي شخص في موضوع المصدر.

ما مساحة أسماء المستخدمين في Linux؟

تتيح مساحة أسماء المستخدمين لعملية ما إنشاء عرض معزول لمعرّفات المستخدمين والمجموعات. وداخل مساحة الأسماء، قد تبدو العملية وكأن لديها إمكانات أو هوية شبيهة بهوية الجذر الفعّال، من دون منحها تلك الصلاحيات على المضيف بأكمله.

تستخدم أنظمة وضع الحماية هذه الميزة لعزل التطبيقات مع تقليل الحاجة إلى أدوات مساعدة تعمل بصلاحيات الجذر عبر setuid.

يفضّل Flatpak مساحات أسماء المستخدمين غير المميّزة

تنص إرشادات Flatpak الحالية بشأن مساحات أسماء المستخدمين على أن الأنظمة الحديثة ينبغي أن تسمح للمستخدمين غير المميّزين بإنشاء مساحات أسماء للمستخدمين. ويحتاج النواة، في الحد الأدنى، إلى CONFIG_USER_NS=y، كما يجب أن تكون حدود مساحات الأسماء مرتفعة بما يكفي، وأن يكون الخيار kernel.unprivileged_userns_clone مفعّلًا في التوزيعات التي تتيحه.

راجع متطلبات Flatpak الحالية لمساحات أسماء المستخدمين للاطلاع على نموذج الأمان المعتمد من المشروع.

لماذا يهتم Steam بالميزة نفسها؟

توضح وثائق Valve الخاصة ببيئة تشغيل Steam على Linux أن تشغيل بيئات تشغيل الحاويات الخاصة بـ Steam داخل وضع حماية Flatpak يتطلب نظام تشغيل يستطيع فيه المستخدمون غير المميّزين إنشاء مساحات أسماء للمستخدمين، بالإضافة إلى إصدار حديث بما يكفي من Flatpak.

ولهذا يشير تحذير تطبيق ZimaOS المستخدمين إلى معلومات Flatpak، رغم أن التطبيق الذي يهتمون به هو Steam.

لا يؤكد موضوع المصدر وجود إصلاح خاص بـ ZimaOS

لا توجد ردود لاحقة تُظهر أن sysctl معيّنًا، أو إعادة بناء للنواة، أو الوضع المميّز، أو تحديثًا لـ ZimaOS قد حلّ التحذير.

لذلك لا ينبغي لهذه الصفحة أن تطلب من المستخدمين الحاليين تغيير إعدادات أمان نواة المضيف استنادًا إلى تقرير المصدر وحده.

تمكين مساحات أسماء المستخدمين غير المميّزة ينطوي على مفاضلة أمنية

تشرح وثائق Flatpak نفسها هذه المفاضلة بوضوح: قد يؤدي تعطيل مساحات أسماء المستخدمين غير المميّزة إلى تقليل التعرض لبعض مسارات الهجوم على النواة، لكنه يمنع أيضًا تقنيات وضع الحماية التي تحد من مخاطر أخرى.

هذا خيار أمني على مستوى المضيف، وليس إعدادًا للتطبيق ينبغي تبديله بلا تفكير.

تحقق أولًا مما إذا كانت حزمة Steam الحالية قد حُدّثت

يعود تقرير المصدر إلى مارس 2026. وقد تتغير تعريفات حزم متجر التطبيقات وإعدادات النواة وsysctl الافتراضية في ZimaOS. قبل تعديل المضيف، حدّث ZimaOS، وحدّث حزمة Steam، وراجع ملاحظات المشكلات الحالية للتطبيق.

لا يمكن لحاوية Docker دائمًا تجاوز سياسة مساحات الأسماء على المضيف

حتى الحاوية المميّزة أو المعدّة بطريقة خاصة تظل تعتمد على وظائف مساحات الأسماء والسياسات التي توفرها نواة المضيف. وإذا عطّل المضيف الإمكانية التي يحتاج إليها Steam أو Flatpak، فلن يؤدي تغيير مسار التطبيق أو المنفذ إلى حل المشكلة.

ما الذي ينبغي جمعه للحالة الحالية؟

  • إصدار ZimaOS الحالي؛
  • حزمة Steam الحالية من متجر التطبيقات وإصدار الصورة بدقة؛
  • نص تحذير مساحات الأسماء كاملًا؛
  • ما إذا كانت الحزمة تستخدم Flatpak داخل الحاوية أو مسارًا آخر لبيئة تشغيل Steam؛
  • الحدود الحالية لمساحات أسماء المستخدمين على المضيف وحالة sysctl، إذا طلب دعم IceWhale ذلك.

الأسئلة الشائعة حول مساحات أسماء المستخدمين في Steam

هل أكد موضوع المصدر وجود أمر يعمل على ZimaOS؟

لا. لا يتضمن الموضوع أي حل لاحق.

لماذا يذكر Steam Flatpak؟

تعتمد بيئات تشغيل حاويات Steam على Linux، وكذلك Flatpak وbubblewrap، على مساحات أسماء المستخدمين غير المميّزة لتوفير وضع الحماية.

هل ينبغي أن أفعّل إعدادات مساحات الأسماء على المضيف بلا تحقق؟

لا. تحقّق أولًا من الحزمة الحالية وسلوك ZimaOS، لأن هذا التغيير يؤثر في أمان المضيف.