AppArmor, кажется, именно то, что вы ищете: из Википедии:
AppArmor («Application Armor») - это модуль безопасности ядра Linux, который позволяет системному администратору ограничивать возможности программ с помощью профилей для каждой программы. Профили могут предоставлять такие возможности, как доступ к сети, доступ к необработанным сокетам, а также разрешение на чтение, запись или выполнение файлов по соответствующим путям.
AppArmor является установкой по умолчанию в Ubuntu, и для некоторых приложений существуют профили (например, Firefox).
Существует Вика здесь . Вы можете просматривать профили, уже определенные в вашей системе ( etc/apparmor.d
), но избегайте Firefox, который является более сложным, чем большинство.