Sandboxing auf dem Linuxdesktop – was konkret machen

Sorry Chief1945, ich nehme gerne Kritik an, kann aber nicht hier so ganz deinen Kritikansatz verstehen. Es wäre für mich hilfreich, wenn es hier eine Vorschau gäbe – oder habe ich etwas übersehen?

Naja, wenn ich die ausgedehnten Diskussionen zum Thema Sicherheit von Linux hier im Forum lese, scheint es da andere Meinungen zu zugeben oder zumindest dieses Argument nicht so wirklich „zu stechen“. Vgl. bitte z.B.

https://www.kuketz-forum.de/t/wie-kann-ich-manjaro-linux-sicherer-machen/3555/40

Ich dachte, ich hätte ein paar klare Fragen gestellt bzw. sie würden aus meinen Darstellungen deutlich….

Ein User hat mal in einem anderen Forum es etwa so formuliert:

„Ich möchte eine Linuxdistro nutzen, die mir ein gutes Gefühl zu einer guten Grundsicherheit des Systems gibt.“

Das kann man doch vielleicht nachvollziehen - oder nicht?

Da scheint es doch erhebliche Unterschiede zw. den Distros zu geben.

S. die zitierte Diskussion zur Sicherheit von Manjaro, das ich auch gerne einige Zeit genutzt und als sehr „usable“ empfand.

Dein Kommentar zu Manjaro ist ja aber hier ja sehr eindeutig:

https://www.kuketz-forum.de/t/ein-paar-anfaengerfragen-zu-linux/8657/5

Debian und seine Anverwandten (MXLinux gehört ja auch dazu, habe ich auch benutzt (nach Empfehlung von Mike) bekommen ja beim Thema Sicherheit/Updates/Stichwort Backporting hier im Forum auch eine Menge „Haue“. Berechtigt oder nicht – viele Meinungen.

Die ausgedehnten Diskussionen zu Browsern - Gecko vs. Chromium - , die Diskussion um das Fingerprinting, wozu du auch einiges kommentiert hast, die tendenzielle Abkehr von Firejail - einst von Mike auch sehr empfohlen - und von manchen hier ja auch weiterhin – nur als ein paar Beispiele wirken manchmal für den „durchschnittlichen Linuxuser“ sagen wir mal „etwas verwirrend“ und nicht immer so recht erhellend.

Da wünsche ich mir schon mal gelegentlich so etwas wie eine „Take Home Message“ - und vlt. ja andere Teilnehmer im Forum auch. Aber möglicherweise ist das zu viel Erwartung.

Die verzögerten Updates bei Manjaro und deine und weitere Hinweise (s. u.a. Madaidan) haben mich veranlasst, mal Tumbleweed von OpenSuse zu installieren.

Offensichtlich sind aber die 83% beim Lynis Audit für Tumbleweed (und vermutlich Leap auch, habe ich nicht getestet) sehr zurückhaltend zu bewerten - so verstehe ich deinen Kommentar.

Da frage ich mich, was denn „der heiße Tip“ – hier unter Sicherheitsaspekten -für eine Distrowahl ist?

„While many valuable security guides exist, better security and privacy for the masses necessitates software that applies a majority of hardening instructions by default.“
„Es gibt zwar viele wertvolle Sicherheitsleitfäden, aber für eine bessere Sicherheit und einen besseren Schutz der Privatsphäre für die breite Masse ist eine Software erforderlich, die einen Großteil der Sicherheitsanweisungen standardmäßig anwendet.“
https://www.kicksecure.com/wiki/About
Dem kann ich mich voll anschließen. Leider ist das Projekt wohl noch eher in den Anfängen.