Но у нас такой chroot, процессы из него видны https://t.me/openbsd_ru/11319 Хотя,мне знакомые говорят, что в линуксах уже chroot не используют для изоляции
Мало понял. Дело в том что граница безопасности между гостем и хостом проходящая по гипервизору гораздо лучше коллективно охраняется чем граница между процессами и пользователями в одной ОС.
Вот хорошо, что вы разбираетесь. Объясните, может быть. У меня, наоборот, общее ощущение, что гипервизор это прежде всего бизнес-задача разделения ресурсов. А безопасность здесь по необходимости и не в фокусе, соотвественно всякие эскейпы и т.д регулярно в прессе мелькают.