Новичок, грубо говоря - да.
t allows a process and all its descendants to have their own private view of the globally shared kernel resources, such as the network stack, process table, mount table.
Позволяет процессу и всем потомкам иметь свою версию на общие ресурсы ядра, такие как сетевой стек, список процессов и таблица монтирования.
Примерно так.
Firejail can sandbox any type of processes: servers, graphical applications, and even user login sessions. The software includes security profiles for a large number of Linux programs: Mozilla Firefox, Chromium, VLC, Transmission etc.
Песочница для всех процессов: сервера, графические приложения и даже полностью для пользовательской сессии. Софт имеет профиля безопасности для многих программ: Mozilla Firefox, Chromium, VLC, Transmission etc
А я и не думал, что есть такое с гуи, теперь буду знать
