Sans me prévaloir d’une expertise particulière en la matière, je pense comprendre tes interrogations, étant moi-même passé récemment sous debian/Linux (une grosse année au compteur) pour des raisons similaires (sécurité/privacy).
Comme dit plus haut, la sécurité est un très vaste sujet. Il faut déjà s’entendre sur ce que tu entends par “sécurité”.
Si tu parles de sécurité physique, c’est-à-dire te protéger contre un accès indû physique à ton ordinateur (exemple: quelqu’un sort ton disque dur pour en extraire les données en ton absence, où y installe des logiciels malveillants), la solution est simple: cryptage complet du disque lors de l’installation de debian (full disk encryption) avec un mot de passe bien complexe. Ainsi, si tu perds, te fais voler ton ordinateur, ou que quelqu’un y accède en ton absence, tu n’as rien à craindre pour tes données ni pour l’intégrité de ton système.
Si tu parles de sécurité au sens navigation internet, virus, malware etc., ça dépendra plutôt de ton utilisation. La première chose à savoir, c’est que tout ce qui a accès à des droits root sur ta machine, que ce soit un hypothétique hacker ou un script ou un programme quelconque, peut théoriquement faire ce qu’il veut sur ta machine. Donc la première règle, c’est de ne pas installer n’importe quoi, de ne pas lancer de scripts avec droits root sans être sûr de leur provenance et/ou les avoir inspectés au préalable, et de ne pas copier-coller au hasard des commandes trouvées sur des forums.
De même, faire attention à ne pas entrer n’importe quoi dans ton terminal, un rm -r * dans ton dossier /home alors que tu croyais être dans un autre répertoire est vite arrivé… Je parle en connaissance de cause
En dehors de ça, pour ce qui est de la sécurité web de façon plus générale, à ma connaissance le plus gros vecteur d’instructions malveillantes ce sont des failles dans les navigateurs et javascript. S’il est peu probable qu’ils parviennent à obtenir des droits root sur ta machine, on peut toujours imaginer la possibilité de récupérer des identifiants que tu aurais entré sur une autre page web, ton historique de navigation, des données personnelles, etc.
Personnellement, j’ai opté pour une solution radicale, la virtualisation. Dès que je dois faire un peu de web sérieux, que j’ai envie de tester des sites dont je ne suis pas sûr, ou même des scripts et programmes un peu olé-olé, je lance ma session dans une machine virtuelle (debian évidemment), soit en live session, soit sur une session permanente dont je fais des clones que je supprime régulièrement. Avec VirtualBox c’est vraiment facile. De cette façon, même si un assaillant obtenait des droits root sur cette machine, les risques qu’il puisse contaminer le reste de mon ordinateur sont extrêmement faibles. Parfois je m’amuse même à contaminer des machines virtuelles Windows avec des malwares et des virus pour voir le résultat
Si en plus de ces quelques considérations tu mets à jour régulièrement ton système (très important), alors à mon sens tu cours peu de risques.