Na verdade, existem vários tipos de máquinas virtuais, que estão sendo perdidas nas outras respostas. Você pode ter o que é conhecido como virtualização de contêiner - algo como o Linux vServer ou o OpenVZ. Eles compartilham o kernel do host, executando o que é conhecido como 'containers' (com seus próprios ambientes) em vez de virtualizar qualquer hardware, e são quase tão v v v ves v v ves ves ves ves v es vesv v ves (O OpenVZ é mais comum em serviços VPS mais baratos, mas suporta apenas até um kernel personalizado 2.6.x, enquanto o vServer vai para o mais recente estável).
Além disso, a sobrecarga da virtualização completa em uma máquina moderna não é tão ruim quanto você pensa! Com a virtualização de hardware em uma CPU de médio e grande porte, a maioria dos usos nem perceberia qualquer penalidade de desempenho, a menos que houvesse contenção de recursos (por exemplo, o host ou outra VM estava usando muito). Será um pouco mais lento, porque alguns recursos são usados pelo sistema operacional convidado, mas o custo da própria virtualização é quase insignificante - especialmente o uso da CPU, já que isso pode ser passado para o hardware bruto com (quase) nenhuma tradução, se for v vv vvesvesves es veses eseses eseseses esesesveseses Você poderia tentar, você pode se surpreender.
Observe que cada um também vem com diferentes níveis de isolamento. A virtualização de contêiner torna muito mais fácil a exploração do kernel e outros bugs para 'quebrar' o contêiner - o LXC não é seguro, embora o OpenVZ seja considerado bastante maduro e seguro (e é comumente usado em serviços VPS, onde você vende contentores para pessoas não fiáveis). vServer está em algum lugar entre. A virtualização completa tem melhor isolamento, mas ainda existem alguns ataques para explodir.
Depende do quanto você espera que um aluno mal-intencionado vá. Pode ser suficiente simplesmente executar como um usuário diferente. Você pode querer um contêiner para mais segurança. As chances são de que um contêiner é suficiente para qualquer coisa que você encontrará nessas circunstâncias.