Non ho voglia, né mi interessa, di andare a ravanare nei forum per leggere pareri, voci e indiscrezioni di gente a caso, più o meno informata sui fatti. Io mi attengo alla documentazione ufficiale delle distro.
Nessuna distro segnala le app Snap come "insicure", intendendo con questo che il confinamento di Snap non è funzionante.
La wiki di archlinux riporta quanto segue:
snapd supports the AppArmor security model if it is enabled on your system, to install it follow AppArmor#Installation.
https://wiki.archlinux.org/title/Snap
Apparmor è un modulo del kernel presente di default su molte distro e quello che può variare da distro a distro è
il supporto userspace che consiste nelle librerie (libapparmor) e dei tool userspace. Su Debian il supporto c'è di default, così come anche su alcune derivate, Ubuntu compresa. Su openSuse, anche, come anche woddy ha scritto poco sopra. Su distro DIY tipo Arch uno deve installarselo manualmente, ma questo è ben chiaro all'utente di queste distro, e in ogni caso è ben specificato nella wiki.
Apparmor non va "configurato" perché ci pensano
automaticamente i tool di Snap che creano un profilo per ogni applicazione.
When using AppArmor, snapd will generate the same profiles for snaps as on Ubuntu. The AppArmor parser is smart enough to drop the rules that are not yet supported by the mainline kernel.
(sempre dalla wiki di Arch)
Quindi riassumendo: con un kernel mainline sufficientemente aggiornato e con AppArmor
il confinamento su Snap funziona regolarmente anche fuori da Ubuntu. E, a meno di usare una distro EoL da tempo, qualsiasi distro recente è in grado di attuare il confinamento necessario a renderle "sicure".
Anche questa suddivisione tra app sicure/insicure in base al confinamento è al limite del grottesco. Un'app non è insicura perché non è confinata, ma al massimo, è più sicura se viene confinata. Ma lasciamo perdere, che se no non ne usciamo più.

Dopodiché prendo atto che il demone snapd
2 anni fa ha fallito gli audit di sicurezza di openSuse. Chissà, magari nel frattempo lo hanno sistemato. In ogni caso
oggi nella wiki di openSuse (vedi sopra) non c'è menzionato
alcun problema di "insicurezza", neanche un accenno in una nota. E in ogni caso, il demone snapd è solo un piccolo pezzo del puzzle,
mentre l'intero security model di Snap non è mai stato messo in discussione. Full stop.
Non replicherò ulteriormente perché non ci tengo a commentare indiscrezioni o voci di corridoio di utenti su reddit.