Дано: $programname, запущенная из-под отдельного пользователя. Она имеет доступ к буферу обмена (который по ctrl-c).
Надо: ограничить доступ $programname к буферу обмена.
Даже при ее запуске под отдельным экземпляром X-сервера, если сделать
export DISPLAY=:0
xclip -o -selection clipboard
P.S. s/$programname/skype/, например.
Единственным работающим решением представляется виртуалка со своим X-сервером, т.к. если запускать скайп в контейнере (lxc, openvz, etc.), то в итоге все равно придется делать ssh -X до контейнера, ибо как еще окошко можно будет показать...