Vraiment, l'intérêt d'avoir une distribution basée sur des ports plutôt que sur des paquets binaires, c'est de pouvoir patcher ses logiciels, et c'est quelque chose que je veux faire par exemple avec OpenBSD pour blinder mon ordinateur avec unveil(2) et pledge(2), et donc pour éviter les fuites de données (notamment d'entretiens de sociologie).
Et non seulement ça me paraît être le minimum à faire, mais ça me semble aussi à la portée de n'importe quel·le étudiant·e de sociologie. Il nous faut juste des cours de méthodologie numérique et c'est pas bien sorcier, on se fait mansplain pendant 4 semestres sur les technologies Microsoft de toute façon, notamment à cause des connards du département d'infocom.
Pour moi ce ne serait pas bien compliqué : tout logiciel se connectant à l'internet devrait être confiné à quelques dossiers.
Firefox, par exemple, serait confiné à ~/Téléchargements/firefox (qui serait d'ailleurs une partition chargée en mémoire vive, afin de m'inciter à faire le tri, vu que ses contenus disparaîtraient au redémarrage).
Emacs serait confiné à ~/.emacs.d/ et ~/Documents/notes/, puisque je dois le connecter à l'internet pour installer mes paquets, mais que toute façon je gère tous mes fichiers avec Denote.
Et on a déjà éliminé les deux plus gros risques de sécurité.
Bref, l'objectif est bien évidemment de pouvoir enregistrer et écouter mes entretiens en sachant que les seuls programmes pouvant se connecter à l'internet et en même temps y accéder seraient les utilitaires d'OpenBSD.
Du coup je [EDIT : cherche à lire la doc de pledge(2), mais les pages de manuel d'OpenBSD n'ont pas d'adresse IPv6, je sais pas pourquoi j'ai écrit ça comme ça] pour voir si je peux empêcher un programme d'accéder à l'internet, ça simplifierait les choses, par exemple en ce qui concerne le programme d'enregistrement d'entretiens (je ne sais pas trop quoi utiliser encore).