Soluzione della community

Steam su ZimaOS segnala che gli spazi dei nomi utente sono obbligatori: cosa significa il requisito di Flatpak

A short March 2026 ZimaOS thread where installing Steam from the app store produced a warning that Steam now requires user namespaces, pointing to Flatpak's user-namespace requirements. The public thread contains no reply or confirmed ZimaOS fix.

Il thread di origine di marzo 2026 contiene solo una segnalazione di un utente e nessuna risposta confermata: dopo aver installato Steam dall'App Store di ZimaOS, l'utente ha visualizzato un messaggio che indicava che Steam ora richiede gli spazi dei nomi degli utenti e rimandava ai requisiti degli spazi dei nomi degli utenti di Flatpak.

Questo avviso riguarda il sandboxing di Linux, non un normale problema di porta Docker o di percorso di archiviazione. Flatpak usa bwrap per creare ambienti isolati e anche i runtime moderni di Steam si basano sulle funzionalità degli spazi dei nomi. Una pagina affidabile dovrebbe spiegare questo requisito senza inventare una correzione sysctl specifica di ZimaOS che nessuno nel thread di origine ha verificato.

Che cos'è uno spazio dei nomi degli utenti Linux?

Uno spazio dei nomi degli utenti consente a un processo di creare una vista isolata degli ID di utenti e gruppi. All'interno dello spazio dei nomi, un processo può sembrare dotato di determinate capacità o di un'identità effettivamente simile a quella di root, senza ottenere tali privilegi sull'intero host.

I sistemi di sandboxing usano questa funzionalità per isolare le applicazioni riducendo al contempo la necessità di helper setuid-root.

Flatpak preferisce gli spazi dei nomi degli utenti non privilegiati

Le attuali indicazioni di Flatpak sugli spazi dei nomi degli utenti stabiliscono che i sistemi moderni dovrebbero consentire agli utenti non privilegiati di crearli. Come requisito minimo, il kernel deve includere CONFIG_USER_NS=y, i limiti degli spazi dei nomi devono essere sufficientemente elevati e, nelle distribuzioni che espongono kernel.unprivileged_userns_clone, questa impostazione deve essere abilitata.

Consulta i requisiti attuali di Flatpak per gli spazi dei nomi degli utenti per conoscere il modello di sicurezza upstream.

Perché Steam ha bisogno della stessa funzionalità

La documentazione di Steam Linux Runtime di Valve indica che l'esecuzione dei runtime containerizzati di Steam all'interno di una sandbox Flatpak richiede un sistema operativo in cui gli utenti non privilegiati possano creare spazi dei nomi degli utenti, oltre a una versione sufficientemente recente di Flatpak.

Per questo l'avviso dell'app di ZimaOS indirizza gli utenti alle informazioni su Flatpak, anche se l'applicazione interessata è Steam.

Il thread di origine non conferma una soluzione per ZimaOS

Non ci sono risposte successive che dimostrino che un determinato sysctl, una ricompilazione del kernel, la modalità privilegiata o un aggiornamento di ZimaOS abbiano risolto l'avviso.

Di conseguenza, questa pagina non dovrebbe indicare agli utenti attuali di modificare le impostazioni di sicurezza del kernel dell'host basandosi soltanto sulla segnalazione di origine.

Abilitare gli spazi dei nomi non privilegiati comporta un compromesso per la sicurezza

La documentazione di Flatpak descrive chiaramente il compromesso: disabilitare gli spazi dei nomi degli utenti non privilegiati può ridurre l'esposizione ad alcuni vettori di attacco del kernel, ma impedisce anche le tecniche di sandboxing che mitigano altri rischi.

Si tratta di una scelta di sicurezza a livello di host, non di un'impostazione dell'applicazione da modificare alla leggera.

Verifica prima se il pacchetto Steam attuale è stato aggiornato

La segnalazione di origine risale a marzo 2026. Le definizioni dei pacchetti dell'App Store e le impostazioni predefinite del kernel/sysctl di ZimaOS possono cambiare. Prima di modificare l'host, aggiorna ZimaOS, aggiorna il pacchetto Steam e consulta le note sui problemi attuali dell'app.

Un container Docker non può sempre ignorare i criteri degli spazi dei nomi dell'host

Anche un container privilegiato o configurato in modo speciale dipende dalle funzionalità e dai criteri degli spazi dei nomi forniti dal kernel dell'host. Se l'host disabilita la funzionalità necessaria a Steam/Flatpak, modificare un percorso o una porta dell'app non risolverà il problema.

Cosa raccogliere per un caso attuale

  • la versione attuale di ZimaOS;
  • il pacchetto Steam dell'App Store e la versione esatta dell'immagine;
  • il testo completo dell'avviso sugli spazi dei nomi;
  • se il pacchetto usa Flatpak all'interno del container o un altro percorso di runtime di Steam;
  • i limiti attuali degli spazi dei nomi degli utenti dell'host e lo stato dei sysctl, se richiesti dall'assistenza IceWhale.

Domande frequenti sugli spazi dei nomi degli utenti di Steam

Il thread di origine ha confermato un comando funzionante per ZimaOS?

No. Il thread non contiene alcuna risoluzione successiva.

Perché Steam menziona Flatpak?

I runtime containerizzati di Steam per Linux e Flatpak/bubblewrap si basano sugli spazi dei nomi degli utenti non privilegiati per il sandboxing.

Devo abilitare alla cieca le impostazioni degli spazi dei nomi dell'host?

No. Verifica prima il comportamento attuale del pacchetto e di ZimaOS, perché la modifica influisce sulla sicurezza dell'host.