¿Es posible hacer que un módulo de seguridad de Linux (por ejemplo, AppArmor, SELinux, etc.) avise al usuario cuando una aplicación desea acceder a archivos o carpetas clasificados (firmas digitales, claves SSH, información de tarjetas de crédito y otras cosas sensibles) en lugar de solo negar la acción de la aplicación, lo que podría desearse (por ejemplo, un cliente de correo electrónico que desea firmar un correo electrónico a solicitud del usuario).
Será beneficioso establecer estrictas políticas de seguridad predeterminadas para aplicaciones vulnerables (especialmente navegadores web y clientes de correo electrónico) y dejar que el usuario decida, si se desea o no una acción determinada, para evitar la vulnerabilidad del sistema sin empeorar al usuario. amabilidad.