• [^] # Re: cette exploit arrive à contourner SELinux

    Posté par . En réponse au journal Brad remet le couvert. Évalué à 2.

    Je ne suis absolument pas spécialiste SELinux mais il me semble que unconfined_t est un mode qui fait que SELinux n'est pas appliqué pour les application pour lesquelles il n'est pas configuré. C'est donc une sécurité assez mauvaise et c'est (c'était) le mode par défaut pour Fedora (entre autre) pour ne pas compliqué la vie de l'utilisateur avec SELinux qui lui empêcherait d'utiliser une application qui a un comportement particulier et qui n'est pas configuré.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche