Можно ли заставить модуль безопасности Linux (например, AppArmor, SELinux и т. Д.) Запрашивать у пользователя, когда приложение хочет получить доступ к классифицированным файлам или папкам (цифровые подписи, ключи SSH, информация о кредитной карте и другие конфиденциальные данные), а не просто отрицание действия приложения, которое может быть желательным (например, почтовый клиент, желающий подписать электронное письмо по запросу пользователя).
Будет полезно установить строгие политики безопасности по умолчанию для уязвимых приложений (особенно веб-браузеров и почтовых клиентов) и позволить пользователю решать, является ли данное действие желательным или нет, поэтому можно избежать уязвимости системы без ухудшения дружелюбие.