bublejail — це система для запуску програм, до яких немає повної довіри, подібна на firejail, але яка використовує bublewrap і яка позиціюється як зручніша у використанні. Кожна «обгорнута» програма має власний домашній каталог, а також unit-файл, у якому вказуються які ресурси потрібні програмі для роботи. Для зменшення об'єму налаштувань, типові дозволи об'єднані у «сервіси» та «профілі», а також надається зручна графічна утиліта для того, щоб вмикати чи вимикати потрібні «сервіси», такі як мережа, X11, Wayland, спільні каталоги, і т.д.
Сторінка проєкту:
https://github.com/igo95862/bubblejail