主要是通过将Linux系统划分为宿主机命名空间和沙箱命名空间,实现多窗口的内容显示隔离。具体来说,在沙箱命名空间内,启动一个独立的xorg进程 ...