Solución de la comunidad

Steam en ZimaOS indica que se requieren espacios de nombres de usuario: qué significa el requisito de Flatpak

A short March 2026 ZimaOS thread where installing Steam from the app store produced a warning that Steam now requires user namespaces, pointing to Flatpak's user-namespace requirements. The public thread contains no reply or confirmed ZimaOS fix.

El hilo de origen de marzo de 2026 contiene solo un informe de usuario y ninguna respuesta confirmada: después de instalar Steam desde la tienda de aplicaciones de ZimaOS, el usuario vio un mensaje que indicaba que Steam ahora requiere espacios de nombres de usuario y remitía a los requisitos de espacios de nombres de usuario de Flatpak.

Esta advertencia tiene su origen en el aislamiento de Linux, no en un problema normal de puertos de Docker o de rutas de almacenamiento. Flatpak utiliza bwrap para crear entornos aislados, y los runtimes modernos de Steam también dependen de la funcionalidad de espacios de nombres. Una página fiable debe explicar este requisito sin inventar una solución específica de ZimaOS mediante sysctl que nadie haya verificado en el hilo de origen.

¿Qué es un espacio de nombres de usuario de Linux?

Un espacio de nombres de usuario permite que un proceso cree una vista aislada de los identificadores de usuarios y grupos. Dentro del espacio de nombres, un proceso puede aparentar tener capacidades o una identidad efectiva similar a la de root sin recibir esos privilegios en todo el host.

Los sistemas de aislamiento utilizan esta función para aislar aplicaciones y reducir la necesidad de asistentes setuid-root.

Flatpak prefiere los espacios de nombres de usuario sin privilegios

La guía actual de Flatpak sobre espacios de nombres de usuario indica que los sistemas modernos deberían permitir que los usuarios sin privilegios creen espacios de nombres de usuario. Como mínimo, el kernel necesita CONFIG_USER_NS=y, los límites de espacios de nombres deben ser suficientemente altos y, en las distribuciones que exponen kernel.unprivileged_userns_clone, esta opción debe estar habilitada.

Consulta los requisitos actuales de Flatpak para los espacios de nombres de usuario para conocer el modelo de seguridad del proyecto.

Por qué Steam depende de la misma función

La documentación de Steam Linux Runtime de Valve indica que ejecutar los runtimes de contenedor de Steam dentro de un entorno aislado de Flatpak requiere un sistema operativo en el que los usuarios sin privilegios puedan crear espacios de nombres de usuario, además de una versión suficientemente reciente de Flatpak.

Por eso la advertencia de la aplicación de ZimaOS dirige a los usuarios a la información de Flatpak, aunque la aplicación que les interesa sea Steam.

El hilo de origen no confirma ninguna solución para ZimaOS

No hay respuestas posteriores que demuestren que un sysctl concreto, una recompilación del kernel, el modo privilegiado o una actualización de ZimaOS hayan solucionado la advertencia.

Por lo tanto, esta página no debería indicar a los usuarios actuales que cambien la configuración de seguridad del kernel del host basándose únicamente en el informe de origen.

Habilitar espacios de nombres sin privilegios implica un compromiso de seguridad

La propia documentación de Flatpak describe claramente este compromiso: deshabilitar los espacios de nombres de usuario sin privilegios puede reducir la exposición a ciertas vías de ataque del kernel, pero también impide técnicas de aislamiento que mitigan otros riesgos.

Esta es una decisión de seguridad a nivel del host, no una opción de la aplicación que deba activarse o desactivarse a la ligera.

Comprueba primero si el paquete actual de Steam se ha actualizado

El informe de origen es de marzo de 2026. Las definiciones de los paquetes de la tienda de aplicaciones y los valores predeterminados del kernel y de sysctl de ZimaOS pueden cambiar. Antes de modificar el host, actualiza ZimaOS, actualiza el paquete de Steam y revisa las notas actuales sobre problemas de la aplicación.

Un contenedor de Docker no siempre puede anular la política de espacios de nombres del host

Incluso un contenedor privilegiado o configurado especialmente sigue dependiendo de las funciones y políticas de espacios de nombres proporcionadas por el kernel del host. Si el host deshabilita la capacidad que necesitan Steam y Flatpak, cambiar una ruta o un puerto de la aplicación no resolverá el problema.

Qué recopilar para un caso actual

  • la versión actual de ZimaOS;
  • el paquete exacto de Steam de la tienda de aplicaciones y la versión de la imagen;
  • el texto completo de la advertencia sobre los espacios de nombres;
  • si el paquete utiliza Flatpak dentro del contenedor u otra ruta de runtime de Steam;
  • los límites actuales de espacios de nombres de usuario del host y el estado de sysctl, si el soporte de IceWhale lo solicita.

Preguntas frecuentes sobre los espacios de nombres de usuario de Steam

¿El hilo de origen confirmó algún comando funcional para ZimaOS?

No. El hilo no contiene ninguna resolución posterior.

¿Por qué Steam menciona Flatpak?

Los runtimes de contenedor de Steam para Linux y Flatpak/bubblewrap dependen de espacios de nombres de usuario sin privilegios para el aislamiento.

¿Debería habilitar a ciegas la configuración de espacios de nombres del host?

No. Verifica primero el comportamiento actual del paquete y de ZimaOS, ya que este cambio afecta a la seguridad del host.