Arch_
Membro Senior
Registrado
161 Mensagens
18 Curtidas
São bons pra todos, principalmente o SELinux que é bem intrusivo e funciona mesmo =x
Marcos FRM
Highlander
Registrado
10.3K Mensagens
712 Curtidas
Falando do SELinux, ele enjaula os processos e apenas os da os recursos absolutamente requeridos. Se o processo for comprometido de alguma forma e quiser mais "espaço" do que o normal, baterá na porta do SELinux.
Existe uma (pequena) penalização no desempenho, mas com o poderio dos desktops de hoje não vejo problema. Então respondendo a pergunta, para mim, acho que vale a pena. A parte ruim é que qualquer software fora do repositório da distribuição não estará previsto na política do SELinux e provavelmente falhará com AVC denials se quiser fazer qualquer coisa fora do diretório do usuário. Daí o usuáiro tem que pesquisar e fazer as modificações necessárias para dizer ao SELinux como aquele programa se comporta.
ignacho
Zumbi
Registrado
6.8K Mensagens
559 Curtidas
Eu não esqueci do tópico não, estava apenas esperando mais opiniões.
Por exemplo, no meu caso, que uso Sabayon, isso seria difícil. Existe um pacote chamado linux-hardened que faz essa função em questão, que é basicamente uma importação do Hardened do Gentoo. Seria muito difícil de se configurar?
E alguém poderia melhor as vantagens, e também se há alguma desvantagem?