Доброго времени суток
Сабж. По возможности - без виртуализации. Приоритеты: сначала надёжность, потом - простота для пользователя. Для запуска приложений, которым доверяю непубличную информацию. В частности - gnucash :)
Пока из вариантов
- отдельный namespace
- Переопределение некоторых сетевых функций через LD_PRELOAD
- selinux ( но тут замучаешься правила проектировать ;) )
Первый вариант надёжен, но использовать его для пользовательских графических приложений не слишком удобно. Вдруг есть что-то лучше :)