Instalar warsaw da GAS Tecnologia dentro de container LXD

Bom dia galera!

Tenho tentado fazer isso funcionar mas tem sido complicado, o ChatGPT tem me ajudado mas cheguei numa deadend.

O warsaw é um software brasileiro ainda usado em alguns bancos, há muitos anos sempre foi criticado por falta de transparência e problema de privacidade. No Windows ele executa como service e no Linux executa como daemon em root, assim ele consegue ver todos os nossos arquivos, acessar nossos programas e escrever oq quiser onde quiser.

Ano passado eu comprei um miniPC e instalei o Pop OS e venho migrando algumas coisas do PC Main com Win10 pra ele e acessando remotamente. Queria muito tirar o warsaw do meu PC, mas essa ***** é tão problemático q nem no Pop OS quero instalar ele, então comecei a pesquisar soluções de sandbox ou container pra executar ele um Firefox.

Se alguém já fez algo com ele ou com algum software problemático usando sandbox ou container, eu agradeceria muito a ajuda!

Questionando o ChatGPT eu resolvi tentar LXD primeiro. Montei uma VM lab e fui instalando e aprendendo. Gostei muito do LXD pela versatilidade e pelo baixíssimo consumo de recursos! Ele consome pouco mais RAM e storage do q um app executando no host. Foi muito complicado instalar e configurar tudo, mas com muita ajuda e incentivo do ChatGPT eu consegui, aprendi muito e agora ele parece bem simples pra mim! O único problema q me incomoda é a falta de suporte, não quis instalar via snap e peguei os .deb duma alma caridosa q tem criado eles, mas q pode desistir de fazer no futuro.

O dead end foi na hora de executar o warsaw mesmo. Eu instalo ele sem erro, mas ele fica soltando um log no journalctl -u warsaw.service dizendo não ter permissão pra ler o /run/core.pid. Mesmo o arquivo sendo criado e tendo um pid nele, mesmo executando em root. O sinistro é q mudando o PIDFile pra /run/warsaw/core.pid e criando a folder /run/warsaw/, ele continua criando o /run/core.pid e o /run/warsaw/ desaparece!

Talvez seja útil, mas não cheguei a tentar:

Abraço!