я вот тут подумал такую крамольную идею
есть такая вещь как user-mode linux. работает она через ptrace, а ptrace «откусывает» системный вызов до его проникновения в код ядра.
предположим, что мы написали некое свое ядро fakekernel, с gui и плюшками, собственным набором системных вызовов и свою libc. можно ли теоретически с этим всем зоопарком «виртуализовать» приложения, не городя виртуальных машин?
собственно идея какая: пусть у нас в ведре есть решето. враг хочет его эксплоитнуть но мы не пальцем деланы и написали железное ядро (например на расте) и у нас ничего не упадёт. тогда можно запускать злой код не боясь пробития и zero-day уязвимостей.