사용자 네임스페이스
리눅스 커널의 기능으로 프로세스의 사용자 및 그룹 ID를 격리하여 루트 권한 없이도 독립된 환경을 생성할 수 있게 한다. Drop은 이 기능을 활용해 호스트 시스템의 권한을 침해하지 않으면서도 안전한 샌드박스를 구현한다.