En-dehors de RHEL et dérivées, pas toutes les distros n'utilisent des politiques de sécurité SELinux un peu complètes et à jour...
Ce qui en soit ne prouve rien. Entre autre parce que certains comme Ubuntu ont privilégié un programme équivalent.
la plupart des distros n'utilisent simplement pas SELinux par défaut
Fedora, Red-Hat, CentOS, Scientific Linux + quelques personnes qui l'installent manuellement, ça fait plusieurs millions de machines avec quand même.
Moi, je sais bien que le monde a évolué depuis CentOS 6... mais que veux-tu
Que tu arrêtes de troller en utilisant comme preuve un code ancien.
Je ne nie pas les soucis du passé, ni même des problèmes aujourd'hui, mais tu accuses SELinux d'être inutilisable au quotidien : c'est faux aujourd'hui.
A une époque, spender s'était amusé à faire une série d'exploits que SELinux n'empêchait absolument pas.
Et ? Parce que SELinux n'est pas infaillible, il est inutile ? Sérieusement ? Arrête un peu.
Ceci reste d'actualité, puisque les capacités des LSMs n'ont pas évolué (parce qu'elles ne peuvent pas évoluer) vers plus de protection efficace du kernel.
Car jusqu'à aujourd'hui SELinux ne s'en préoccupe pas.
SELinux s'oriente surtout pour protéger l'espace utilisateur et non le noyau, c'est complémentaire de GRSEC en ce sens.
Cela ne le rend donc pas inutile pour autant.
D'autant que, à t'écouter, on pourrait croire que GRSEC c'est invulnérable... Il faut faire attention avec ce genre d'idées.
[^] # Re: Alternatives
Posté par Renault (site web personnel) . En réponse au journal Grsecurity : le patch stable réservé aux sponsors. Évalué à 1.
Ce qui en soit ne prouve rien. Entre autre parce que certains comme Ubuntu ont privilégié un programme équivalent.
Fedora, Red-Hat, CentOS, Scientific Linux + quelques personnes qui l'installent manuellement, ça fait plusieurs millions de machines avec quand même.
Que tu arrêtes de troller en utilisant comme preuve un code ancien.
Je ne nie pas les soucis du passé, ni même des problèmes aujourd'hui, mais tu accuses SELinux d'être inutilisable au quotidien : c'est faux aujourd'hui.
Et ? Parce que SELinux n'est pas infaillible, il est inutile ? Sérieusement ? Arrête un peu.
Car jusqu'à aujourd'hui SELinux ne s'en préoccupe pas.
SELinux s'oriente surtout pour protéger l'espace utilisateur et non le noyau, c'est complémentaire de GRSEC en ce sens.
Cela ne le rend donc pas inutile pour autant.
D'autant que, à t'écouter, on pourrait croire que GRSEC c'est invulnérable... Il faut faire attention avec ce genre d'idées.