Bon, en tant qu’ingénieur généraliste bossant depuis 5 ans dans l’informatique au sens large et docteur en traitement du signal et automatisme, je vais remettre un peu les choses au clair sur les OS libres/open source/etc. Je vais essayer de vulgariser un peu et de ne pas rentrer dans trop de détails et de considérations.
Pour commencer, ils ne sont pas vraiment "moins sensibles aux virus". Dans le cas de Linux, le système de droits sur les fichiers et les processus, et le fait qu’on n’utilise pas de compte root par défaut (c’est à dire avec tous les droit), mais seulement ponctuellement pour des tâche d’administration, font qu’on limite la casse et complique la tâche pour certains types d’attaques. Mis à part ça et une certaine hétérogénéité des distributions, Linux n’est pas moins sensible aux virus. Si Linux devenait l’OS le plus utilisé dans la population, il y aurait autant de virus que sous Windows.
Par contre, pour les logiciel Open Source, on dispose de l’intégralité du code source, ce qui fait que si on met le nez dedans, on peut détecter du code destiner à espionner. On ne peux pas faire la même chose sur des systèmes d’exploitation comme Mac Os ou Windows où ils peuvent planquer tout le code qu’ils veulent.
Là où je vois un moyen facile d’espionner le gens qui possèdent Linux pour les gouvernements, c’est via les gestionnaires de paquets (càd des briques logicielle) et d’installation de logiciel qui se connectent à des serveurs (Ils appellent ça "repositories") pour proposer des ressources disponibles à l’installation. Si un gouvernement prend possession des "repositories", il peut mettre des paquets modifiés avec ce qu’il veut dedans et infecter pratiquement tous les utilisateurs d’une distribution Linux très rapidement (bien plus vite qu’avec un virus qui va de machines en machines).
Bref, pour préserver la confidentialité de ses données sensibles, mis à part ne pas se connecter à Internet, il n’y a que le cryptage. Pour la confidentialité du trafic sur Internet, il y a le VPN, mais il y a toujours un doute sur l’indépendance et la sécurité du serveur VPN.