Solução da comunidade

O Steam no ZimaOS diz que são necessários namespaces de utilizador: o que significa o requisito do Flatpak

A short March 2026 ZimaOS thread where installing Steam from the app store produced a warning that Steam now requires user namespaces, pointing to Flatpak's user-namespace requirements. The public thread contains no reply or confirmed ZimaOS fix.

O tópico de origem de março de 2026 contém apenas um relato de utilizador e nenhuma resposta confirmada: depois de instalar o Steam a partir da App Store do ZimaOS, o utilizador viu uma mensagem a indicar que o Steam passou a exigir espaços de nomes de utilizador e a remeter para os requisitos de espaços de nomes de utilizador do Flatpak.

Esse aviso está relacionado com o isolamento de processos do Linux, e não com um problema normal de porta Docker ou de caminho de armazenamento. O Flatpak utiliza o bwrap para criar ambientes isolados, e os runtimes modernos do Steam também dependem da funcionalidade de espaços de nomes. Uma página fiável deve explicar esse requisito sem inventar uma correção específica do ZimaOS através de sysctl que ninguém no tópico de origem tenha verificado.

O que é um espaço de nomes de utilizador do Linux?

Um espaço de nomes de utilizador permite que um processo crie uma vista isolada dos IDs de utilizadores e grupos. Dentro do espaço de nomes, um processo pode aparentar ter capacidades ou uma identidade semelhante à de root sem receber esses privilégios em todo o anfitrião.

Os sistemas de sandbox utilizam esta funcionalidade para isolar aplicações e reduzir a necessidade de auxiliares setuid-root.

O Flatpak prefere espaços de nomes de utilizador sem privilégios

As orientações atuais do Flatpak sobre espaços de nomes de utilizador indicam que os sistemas modernos devem permitir que utilizadores sem privilégios criem espaços de nomes de utilizador. No mínimo, o kernel necessita de CONFIG_USER_NS=y, os limites dos espaços de nomes têm de ser suficientemente elevados e, nas distribuições que disponibilizam kernel.unprivileged_userns_clone, essa opção tem de estar ativada.

Consulte os requisitos atuais do Flatpak relativos a espaços de nomes de utilizador para conhecer o modelo de segurança upstream.

Porque é que o Steam depende da mesma funcionalidade

A documentação do Steam Linux Runtime da Valve indica que executar os runtimes de contentores do Steam dentro de uma sandbox Flatpak requer um sistema operativo onde os utilizadores sem privilégios possam criar espaços de nomes de utilizador, além de uma versão suficientemente recente do Flatpak.

É por isso que o aviso da aplicação do ZimaOS encaminha os utilizadores para informações sobre o Flatpak, embora a aplicação em causa seja o Steam.

O tópico de origem não confirma uma correção para o ZimaOS

Não existem respostas posteriores que demonstrem que um determinado sysctl, uma recompilação do kernel, o modo privilegiado ou uma atualização do ZimaOS tenha resolvido o aviso.

Por conseguinte, esta página não deve recomendar aos utilizadores atuais que alterem as definições de segurança do kernel anfitrião baseando-se apenas no relato de origem.

Ativar espaços de nomes sem privilégios implica um compromisso de segurança

A própria documentação do Flatpak descreve claramente esse compromisso: desativar espaços de nomes de utilizador sem privilégios pode reduzir a exposição a alguns vetores de ataque ao kernel, mas também impede técnicas de sandbox que mitigam outros riscos.

Trata-se de uma decisão de segurança ao nível do anfitrião, e não de uma definição da aplicação que deva ser alterada de forma leviana.

Verifique primeiro se o pacote atual do Steam foi atualizado

O relato de origem data de março de 2026. As definições dos pacotes da App Store e os valores predefinidos do kernel/sysctl do ZimaOS podem mudar. Antes de editar o anfitrião, atualize o ZimaOS, atualize o pacote do Steam e consulte as notas atuais de problemas da aplicação.

Um contentor Docker nem sempre pode substituir a política de espaços de nomes do anfitrião

Mesmo um contentor privilegiado ou especialmente configurado continua a depender das funcionalidades e políticas de espaços de nomes fornecidas pelo kernel anfitrião. Se o anfitrião desativar a capacidade de que o Steam/Flatpak necessita, alterar um caminho ou uma porta da aplicação não resolverá o problema.

O que recolher num caso atual

  • versão atual do ZimaOS;
  • pacote do Steam e versão da imagem exatos da App Store;
  • o aviso completo relativo aos espaços de nomes;
  • se o pacote utiliza Flatpak dentro do contentor ou outro caminho de runtime do Steam;
  • os limites atuais dos espaços de nomes de utilizador do anfitrião/estado do sysctl, caso o suporte da IceWhale o solicite.

Perguntas frequentes sobre os espaços de nomes de utilizador do Steam

O tópico de origem confirmou algum comando funcional para o ZimaOS?

Não. O tópico não tem qualquer resolução posterior.

Porque é que o Steam menciona o Flatpak?

Os runtimes de contentores do Steam para Linux e o Flatpak/bubblewrap dependem de espaços de nomes de utilizador sem privilégios para o isolamento.

Devo ativar cegamente as definições de espaços de nomes do anfitrião?

Não. Verifique primeiro o comportamento atual do pacote e do ZimaOS, porque essa alteração afeta a segurança do anfitrião.