La comparaison avec SELinux n'est pas très rassurante. 99% des documentations de logiciels et howto recommandent de désactiver SELinux avant de commencer toute opération...
Si tu lis les documentation de 2004, ce n'est pas étonnant. La situation a évolué depuis.
Globalement les seuls qui désactivent SELinux sur Fedora, ce sont les admins systèmes qui ne savent pas l'utiliser et qui sont bloqués quand ils configurent certaines choses (parfois car ils le font mal, parfois de manière légitime).
Un utilisateur lambda aura très très rarement un soucis dans SELinux, les configs par défaut sont bien rodés maintenant.
Moi même je ne connais personne qui l'utilise en dehors des politiques par défaut sur CentOS/Fedora, et encore.
Et ?
Si on part de là, Linux est peu utilisé sur son ordinateur, cela enlève l'intérêt de son existence ?
En fait c'est tellement compliqué qu'il vaut mieux ne pas l'utiliser et connaitre son système, que de se croire blindé mais n’avoir aucune maîtrise sur l'outil.
Tu crois que tout utilisateur connait son système et comment fonctionne chaque outil de sécurité comme pare-feu, anti-virus, etc. ?
Non, et il ne doit pas les virer pour autant... Ce n'est aps une attitude très responsable.
Il ne faut pas pour autant croire que SELinux te sauvera de tout, mais c'est une aide comme d'autres.
[^] # Re: Complexité
Posté par Renault (site web personnel) . En réponse au journal Tame et OpenBSD. Évalué à 7.
Si tu lis les documentation de 2004, ce n'est pas étonnant. La situation a évolué depuis.
Globalement les seuls qui désactivent SELinux sur Fedora, ce sont les admins systèmes qui ne savent pas l'utiliser et qui sont bloqués quand ils configurent certaines choses (parfois car ils le font mal, parfois de manière légitime).
Un utilisateur lambda aura très très rarement un soucis dans SELinux, les configs par défaut sont bien rodés maintenant.
Et ?
Si on part de là, Linux est peu utilisé sur son ordinateur, cela enlève l'intérêt de son existence ?
Tu crois que tout utilisateur connait son système et comment fonctionne chaque outil de sécurité comme pare-feu, anti-virus, etc. ?
Non, et il ne doit pas les virer pour autant... Ce n'est aps une attitude très responsable.
Il ne faut pas pour autant croire que SELinux te sauvera de tout, mais c'est une aide comme d'autres.