Привет. я вот что подумал. надо поставить новый линукс и все приложения запихать в контейнеры, например в докер.
И вот почему я так понял.
Пакетная система иногда ломается, такое бывает и у меня и у других. А если я допустим, ставлю gimp в контейнер, то в корневой ос никакие изменения не вносятся в базу данных установленных пакетов, значит это повышает стабильность. Так?
Ну и само собой, это дополнительный уровень безопасности. Сами по себе контейнеры не обеспечивают надежной защиты, но вкупе с другими средствами поставить их не помешает. Всё таки определенную ненулевую защиту они обеспечивают?
докер подойдёт, или лучше использовать другую систему контейнеризации?
какую систему защиты использовать? apparmor,selinux,etc? selinux мне не нравиться,учитывая кто его создал.
какой дистр? знаю, есть спец.дистры для контейнеризации(как rancheros), но сомневаюсь что там можно будет сделать привычный гуи