Один пользователь запускает, к пример, одновременно два броузера и почтовик. Одному бровзеру можно ходить на все сайты, другому - только на HTTPS// с определнным адресом и никуда больше, почтовику - только POP3/IMAP и упаси боже не HTTP. Другим программам - в Инет только "по спецпропускам". Желательно еще и MD5-сумму файла, запустившего процесс проверить...
ВОПРОС: можно ли в IP tables осуществить разные правила для исходящих пакетов для разных процессов в системе, посылающих эти пакеты (сильно подозреваю, что просто так нельзя, что-то надо прикрутить к нему, а что?).
Как вопрос ограничения выхода отдельных программ в Инет с рабочей станции решается другими программами, желательно с проверкой подлинности, ведением логов и др. всякими функциями.