Если Apparmor используется чтобы ограничивать какие-либо программы в возможностях доступа к каким-либо ресурсам, то в чем его смысл, если условно firejail делает то же самое? Смысл Docker’а - контейнеризация для разработчиков ПО, т.е. его несколько неудобно использовать для обычных пользовательских целей изоляции приложений? Является ли LXC более удобным вариантом, несмотря на то, что он запускает целые операционные системы, пусть и на одном общем ядре? Да и в общем: что лучше использовать в целях изоляции приложений друг от друга и разграничения их разрешений - песочница/контейнеры/MAC (AppArmor в моем случае)?
Извините за повторяющиеся вопросы, но в интернете как-то не получается найти ответы по вопросам, включающим в себя сопоставление данных программ. В этот раз хотя бы сформулировал чуть менее дибильно (вроде).