docker это такой chroot, с чуть более серьёзной политикой безопасности. да ещё и с уклоном в централизованную парашу, со своим "хабом". хорошее решение для веб-макак, это да. для неосиляторов lxc. но зачем lxc, если есть пацанский kvm. а вообще, настоящие мужики используют отдельные железки под каждую задачу. просто убеждаюсь, что выбрал правильный путь, когда покупал бомж-пекарни на развес AMD A4-6300 / MSI A68HM-E33 по 4500 рублей штука. Spectre? не, не слышал.