cast Chaser_Andrey
По мотивам недавней просьбы включить в pf-kernel расширенную поддержку AppArmor решил таки разобраться с TOMOYO Linux.
Докладываю — того, что есть в ядре, с головой хватает для ограничения проприетарных поделок. Поковырявшись с TOMOYO пару часиков, сделал вот так: раз, два.
С такими настройками Скайп не лезет в профиль Мозиллы и не читает информацию DMI с /sys.
Замечания приветствуются.
P.S. Раздел о TOMOYO на странице Skype в Arch wiki готов. Можно пользоваться.