¿No se suponía que los contenedores ya hacían esto? Va a ser que tanto hype por los contenedores no era para tanto...
via @tuxmachines
Tux Machines (@[email protected])
Google open sources gVisor, a sandboxed container runtime http://www.tuxmachines.org/node/111395