Дополнительные возможности системы
Патченое ядро с защитой от RDTSC и других методов определения виртуализации
Проброс GPU с подменой модели — физически стоит, например, P40, а в ВМ отображается как RTX 6000
Ручная настройка конфигурации железа — можно изменить названия брендов, серийники, DMI, MAC и прочее
Изоляция виртуалок по сети — другие ВМ не видны, включая через arp -a