С Ubuntu и AppArmor ситуация чуть лучше, так как он включён по умолчанию только для тех приложений для которых есть готовые профили, профили для AppArmor как правило поставляются вместе с пакетами приложения.
Ну да, выше в гайде который скинул, почитал, что с пакетом qemu/kvm идёт профиль для apparmor. Только на счёт того, что он включен пропустил момент. Если уж оно по умолчанию включено и настроено, тогда волноваться не о чем. А то после прочтения чата появилась паранойя.