Effectivement, très peu de personnes utilisent le mode strict.
Fedora est une distribution généraliste, donc la politique SELinux par défaut doit convenir à un maximum de personne. Le mode targeted confine les services critiques (httpd, virtualisation, mail server, database etc ....) et offre une sécurité minimale pour le reste.
Même si audit2allow facilite la tâche, le mode strict demanderait d'écrire des politiques selinux pour bon nombre de paquets (voire patcher certaines gruikeries), on peut décemment pas exiger de l'utilisateur moyen d'être un expert SELinux pour pouvoir utiliser Fedora sur un poste de travail.
Tout n'est pas rose vu que la couverture des services critiques par le mode targeted n'est pas proche de 100%, par exemple, parmi les serveurs web, il n'y a guère qu'Apache qui possède une politique SELinux.
[^] # Re: Manque Fedora dans le lot
Posté par GeneralZod . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 2.
Fedora est une distribution généraliste, donc la politique SELinux par défaut doit convenir à un maximum de personne. Le mode targeted confine les services critiques (httpd, virtualisation, mail server, database etc ....) et offre une sécurité minimale pour le reste.
Même si audit2allow facilite la tâche, le mode strict demanderait d'écrire des politiques selinux pour bon nombre de paquets (voire patcher certaines gruikeries), on peut décemment pas exiger de l'utilisateur moyen d'être un expert SELinux pour pouvoir utiliser Fedora sur un poste de travail.
Tout n'est pas rose vu que la couverture des services critiques par le mode targeted n'est pas proche de 100%, par exemple, parmi les serveurs web, il n'y a guère qu'Apache qui possède une politique SELinux.