A ver me explico más:
Ubuntu, en las últimas versiones, tiene un acuerdo con Amazon para que cuando buscas cualquier programa desde el dashboard (el equivalente al menú inicio de Windows) te muestra resultados de Amazon. Ese simple hecho ya conlleva que cada vez que escribes un término en la búsqueda de Ubuntu, no sólo se utiliza localmente, sino que se envía vía Internet a los servidores de ubuntu, junto con algún dato más, incluida tu IP, y estos a su vez procesan esta información y se la envían a Amazon, que en cuestiones de privacidad no es precisamente un ejemplo a seguir (se que se puede cancelar, pero el 90% de los usuarios lo dejarán, y más en una distribución orientada a usuarios no especializados). Es cierto que es más amigable que otras distribuciones. Yo mismo uso Windows y Ubuntu, entre otros SO, pero una distribución minoritaria, aunque pueda ser menos intuitiva y tener menos paquetes, es por un lado menos visible, por lo que se tiene menos en cuenta o directamente se desprecia; y por otro tienes alternativas con todo el sistema usando código abierto.
En uno de los enlaces que puse en el post anterior se habla de cómo la NSA presionaba a empresas de hardware, porque para ellos es más facil acceder a routers, tarjetas de red y demás hardware en lugar de tener que penetrar en un PC que quieran espiar. Esto puede suponer que, por ejemplo, un router con un firmware cerrado, que al fin y al cabo es un ordenador (muchos de hecho utilizan o pueden usar un núcleo Linux) analice todos los paquetes que pasan por tu red y enrutarlos a donde haga falta, con todo lo que ello supone. Recuerdo no hace mucho una acusación de EEUU a la marca Huawei por realizar precisamente esas prácticas para alimentar las redes de espionaje de China.
No estoy diciendo que unos drivers libres garanticen que no se puedan realizar estas prácticas, pero sí las dificulta, porque si se hacen mediante software se exponen a que cualquiera con acceso a ese código (y conocimientos para analizarlo) pueda descubrirlo.
En cuanto al e-mail no es que sea complicado, es que si realmente SSL, HTTPS y/o AES están comprometidos no es cuestión de que sea de pago o no, es que no puedes estar seguro con ningún servicio de Internet, sólo esperar que no te toque a tí, y eso es muy grave.