> mais nier que ton implication dans Fedora ne te pousse pas a dejuger apparmor me semble etre un petit peu de mauvaise foi.
Parce que tout les contributeurs dans Fedora apprécient SELinux ? c'est pas gagné, si tu visites la m-l fedora-devel, tu verras que récemment, on a du demandé aux testeurs de ne *pas* désactiver SELinux pour les tests.
Certes, j'utilise SELinux depuis plusieurs années, ça marche très bien et j'en suis très content mais ça s'arrête là. Comme je ne suis pas expert en sécurité, j'ai probablement posté des liens par le passé, mais au lecteur d'exercer son jugement. Pour ce que j'en sais, SELinux et App Armor fonctionnent sur le même principe, sauf que SELinux utiliseles attributs du système de fichiers et App Armor les chemins (chacun a ses inconvénients et ses avantages), l'un est censé être plus pointu et l'autre plus simple d'administration.
Si tu veux savoir, je préfère avoir AppArmor que rien du tout. Je l'ai utilisé avec d'autres distros, ça marche tout aussi bien, certes y a moins d'outils, moins de possibilités mais bon, les personnes qui maitrisent l'écriture de politiques SELinux ou App Armor, ça courre pas les rues.
[^] # Re: Pour ne pas relancer troll ubuntu ...
Posté par GeneralZod . En réponse à la dépêche Nouvelle version 2.6.35 du noyau Linux. Évalué à 3.
Parce que tout les contributeurs dans Fedora apprécient SELinux ? c'est pas gagné, si tu visites la m-l fedora-devel, tu verras que récemment, on a du demandé aux testeurs de ne *pas* désactiver SELinux pour les tests.
Certes, j'utilise SELinux depuis plusieurs années, ça marche très bien et j'en suis très content mais ça s'arrête là. Comme je ne suis pas expert en sécurité, j'ai probablement posté des liens par le passé, mais au lecteur d'exercer son jugement. Pour ce que j'en sais, SELinux et App Armor fonctionnent sur le même principe, sauf que SELinux utiliseles attributs du système de fichiers et App Armor les chemins (chacun a ses inconvénients et ses avantages), l'un est censé être plus pointu et l'autre plus simple d'administration.
Si tu veux savoir, je préfère avoir AppArmor que rien du tout. Je l'ai utilisé avec d'autres distros, ça marche tout aussi bien, certes y a moins d'outils, moins de possibilités mais bon, les personnes qui maitrisent l'écriture de politiques SELinux ou App Armor, ça courre pas les rues.