Я имел ввиду то что в любом случае далее нужно будет работать над безопасность и что самое важное над изоляцией и не на основе namespace а именно изоляцией по средствам виртуализации, по этому по своему скромному мнению я полагаю что правильно портировать базовый набор для десктопного окружения и хардвари + виртуализации, а далее используя wayland выводить картинку из виртуалки в хост