C'est surtout interessant de dire que les developpeurs des projets RSBAC et GRsecurity sont tres critiques face a la solution retenu officiellement dans le noyau Linux.
Ils y expliquent pourquoi ils n'utilisent pas les modules de securite de Linux et critiquent la maniere dont ils ont ete implementes : en ignorant les interlocuteurs prealables et en cedant a la facilite de pouvoir implementer SELinux directement.
D'ailleurs, GRsecurity n'est rien d'autre qu'un fork du noyau.
# Comparatif
Posté par Jérôme Pinot (site web personnel) . En réponse à la dépêche Sortie de RSBAC 1.2.5. Évalué à 8.
Notamment (en anglais):
http://grsecurity.net/lsm.php(...)
http://www.rsbac.org/documentation/why_rsbac_does_not_use_lsm(...)
Ils y expliquent pourquoi ils n'utilisent pas les modules de securite de Linux et critiquent la maniere dont ils ont ete implementes : en ignorant les interlocuteurs prealables et en cedant a la facilite de pouvoir implementer SELinux directement.
D'ailleurs, GRsecurity n'est rien d'autre qu'un fork du noyau.