cgroups e namespaces riguardano l'isolamento mentre SELinux è un sistema di controllo accessi obbligatorio: accesso a grana fine su cui sono consentite le chiamate di sistema, come le informazioni possono scorrere tra i processi (domini).
Le autorizzazioni di Android a cui le applicazioni devono iscriversi possono essere facilmente applicate tramite SELinux, in quanto possono elaborare l'isolamento e anche molte potenziali vulnerabilità possono essere mitigate tramite la politica di SELinux (a condizione che lo sfruttamento della vulnerabilità non sia contenuto nell'applicazione o è una vulnerabilità del kernel).
cgroups e namespaces hanno una funzione diversa, non necessariamente esclusiva: SELinux, cgroups e namespace possono essere usati insieme (il supporto SELinux migliorato per gli spazi dei nomi è stato elaborato, ma possono essere già utilizzati insieme).