Najważniejszą rzeczą, którą możesz zrobić, aby zabezpieczyć ten komputer, jest regularne aktualizowanie pakietów. Chciałbym włączyć w pełni automatyczne aktualizacje (https://help.ubuntu.com/community/AutomaticSecurityUpdates), o ile potencjał gwałtownego wykorzystania sieci podczas połączenia z podejrzanym hotelowym WiFi nie stanowi poważnego problemu.
Po tym myślę, że jedynym dużym problemem jest VNC. Jeśli serwer VNC działa stale, jest to prawdopodobnie największy potencjalny problem bezpieczeństwa w systemie (SSH ma podobny zakres, ale domyślnie jest uważany za bezpieczniejszy). Jeśli potrzebujesz zainstalowanego VNC i chcesz, aby działał cały czas, prawdopodobnie nie możesz nic z tym zrobić - działa albo nie, i nie możesz wiele zrobić, aby zabezpieczyć proces, który kontroluje dane wejściowe / wyjście jak robi VNC. Ale jeśli nie potrzebujesz go cały czas włączać, po prostu wyłącz go. W razie potrzeby możesz uruchomić go ręcznie za pośrednictwem SSH.
Tak długo, jak wasze pakiety są aktualne, nie martwiłbym się przeglądaniem stron internetowych, pamięciami USB, złośliwym oprogramowaniem lub lukami SSH. Komputery stacjonarne / notebooki z systemem Linux nie są dla nich częstym celem, a Ubuntu jest dość dobrze zahartowane z założenia. Nawet jeśli nie zrobisz nic specjalnego, aby zabezpieczyć się przed tymi lukami, system Ubuntu będzie mniej narażony na atak niż komputer z systemem Windows, na którym działa nawet całkiem dobre oprogramowanie zabezpieczające.
Skype niekoniecznie jest bezpieczny, ale nie działa z podwyższonymi uprawnieniami i niewiele można zrobić, aby go zabezpieczyć, biorąc pod uwagę stan wersji Linux Linux. Pamiętaj tylko, że Skype dla systemu Linux nie jest zbyt stabilny ani funkcjonalny i nie był używany od dłuższego czasu. To powiedziawszy, używam go przez cały czas w celach biznesowych, a po przyzwyczajeniu się do jego dziwactw było to wystarczające.