Schon mal von Wine-GE, Proton, DXVK, futex2, Steam Play, Lutris etc. gehört?
Qubes OS geht halt davon aus, dass das eigene System bereits gehackt ist und packt alles in eine VM.
Einen ausreichenden Schutz kann man aber auch mit AppArmor, SELinux und Firejail (Sandboxing) herstellen. Viel wichtiger ist das Patchmanagement. Deshalb würde ich vom x-ten Fork abraten und bei der "Elterndistro" bleiben, also Debian statt Mint, Arch statt Manjaro etc. Das Ganze Konzept kann man dann noch mit einem Nitrokey ergänzen und man ist relativ safe.