Ano, snap je v sandboxu. Flatpak taky. Ovšem záleží na tvůrci konkrétních balíčků, někteří totiž nepoužívají žádná omezení. V každém případě je vždy na uvážení uživatele, co si pustí do systému (a za jakou cenu). Snapy/Flatpaky přímo od distribuce by mohly být nastaveny slušně.
Distribuce jsou historicky vycepované (a ty lepší mají bugtracking), ale na netu (bohužel) najdete ledacos a často nemáte ani kam chybu nahlásit.