среде безопасности («песочнице»)
Многопользовательская Linux-система, в которой каждое приложение работает с правами уникального пользователя и базовой системой безопасности UNIX.
все в системе является файлом, который обязательно принадлежит какому-то пользователю (имеет соответствующий User ID)
любой процесс в системе обязательно работает с правами какого-то пользователя (тоже имеет свой UID)
Система присваивает каждому приложению уникальный UID, этот идентификатор используется только ОС и неизвестен приложению. Таким образом доступ к приложению имеют только процессы с разрешенным UID.
Каждый процесс работает внутри своей собственной ВМ, то есть под каждое приложение запускается отдельный Linux – процесс. Процесс «убивается», если необходима память другим приложениям высшего приоритета