Jak Silverblue, tak Flatpak a vlastně i bootable kontejnery používají libostree. V dokumentaci je detailně popsáno, jak to celé funguje, včetně integrity, aktualizací, rebootů, možnosti vytvořit si test který aplikaci po upgradu ověří a pokud neprojde tak se automaticky udělá rollback. Na některé otázky to odpovídá.
Souhlasím s tím, že článek vyznívá trošku jako "immutable = bezpečnější" což samozřejmě není. Troufám si tvrdit, že je tomu naopak - immutable systémy jsou daleko náročnější na správu, aktualizace probíhají spíše méně často než u tradičních deploymentů