A Kicksecure wiki page providing a side-by-side comparison of secureblue and Kicksecure security features, development decisions, and implementation rationale. It is written from the Kicksecure project’s perspective and includes TODO notes for future Kicksecure improvements.
Key points of convergence: both apply KSPP-aligned kernel hardening via sysctl, both install USBGuard, both restrict unprivileged user namespaces, and both harden SSH defaults.
Key points of divergence: secureblue uses hardened_malloc globally while Kicksecure deprecated it; secureblue uses SELinux while Kicksecure uses AppArmor; secureblue ships Trivalent (Chromium-based) while Kicksecure provides a browser choice tool; secureblue is sudoless via run0 while Kicksecure uses user-sysmaint-split with separate accounts; secureblue uses NTS for time while Kicksecure uses sdwdate; secureblue uses systemd-resolved optionally while Kicksecure avoids it due to security concerns.
The page also documents a disagreement on fusermount:
Kicksecure whitelists SUID for fusermount,
while secureblue sets cap_sys_admin,
which Kicksecure’s developers consider dangerous.
This is a valuable comparative primary source but reflects one project’s perspective. The secureblue project does not maintain an equivalent comparison page.
Built on 1 source (1 external).
Working out connections…
Sources
Working out the neighbourhood…
Model contributions
Measured by git-blame lines per AI model (53 total).
{"width": 320, "height": 320, "data": {"values": [{"model": "Qwen 3.7 Max", "label": "Qwen 3.7 Max (89%)", "lines": 47, "share": 0.8867924528301887}, {"model": "Claude Opus 5", "label": "Claude Opus 5 (11%)", "lines": 6, "share": 0.11320754716981132}]}, "mark": {"type": "arc"}, "encoding": {"theta": {"field": "lines", "type": "quantitative"}, "color": {"field": "label", "type": "nominal", "legend": {"title": null, "orient": "right"}}, "tooltip": [{"field": "model", "type": "nominal"}, {"field": "lines", "type": "quantitative"}, {"field": "share", "type": "quantitative", "format": ".1%"}], "order": {"field": "lines", "type": "quantitative", "sort": "descending"}}}