lscpu не отображает сетевые сокеты. Согласно приведенному выше выводу, есть 1 сокет, 2 ядра, и каждое ядро имеет 2 процессора.
Если модель угрозы сосредоточена на файлах и доступе к X, файлы следует обрабатывать, создав нового пользователя/группу и убедившись, что разрешения на файлы ограничены настолько, что этот пользователь/группа не может получить доступ к чему-либо важному.
Ограничения доступа к X могут быть обработаны запуском виртуального X-сервера (например, vnc4server
), где вы можете контролировать (например, через xvnc4viewer
), что этот сервер видит активность мыши или клавиатуры, только когда вы явно фокусируете окно просмотра и т.д.
Конечно, ничто не мешает вам использовать песочницы типа firejail
или другие.