MaxGraey
Ну ок, хорошо QEMU и KVM не одно и тоже так как первый это грубо говоря софтварный эмулятор cpu и работает в Ring 2 а второй больше хардварный и на уровне Ring 1. Насколько KVM универсальный, если прибит гвоздями к 1) Linux, 2) Intel VT / AMD SVM. Так ли хорошо у него с безопасностью?
Да про ограничения KVM-то и так понятно. Но с безопасностью всё весьма неплохо, поскольку вылезти куда-то из виртуальной ОС - задача весьма нетривиальная, даже если в ней самой удалось сделать priviledge elevation, например.