Какие существуют решения для автоматического запуска приложения в ограниченной chroot или контейнерной среде «в песочнице»?
Вроде как должны быть решения для desktop, позволяющие ограничить пространство работающих процессов в виртуальное безопасное или черут окружение. Я так понимаю, что grsecurity похожа на то ,что я ищу, может есть еще решения, которые делают это все максимально самостоятельно?