SELinux a amélioré la sécurité locale en améliorant l'isolation entre les processus et en fournissant des politiques de sécurité plus fines.
Pour les machines multi-utilisateurs, cela peut être utile en raison des politiques plus flexibles, et cela lève plus de barrières entre les utilisateurs, ce qui ajoute une protection contre les utilisateurs locaux malveillants.
Pour les serveurs, SELinux peut réduire l'impact d'une faille de sécurité sur un serveur. Là où l'attaquant pourrait être en mesure d'obtenir des privilèges d'utilisateur local ou root, SELinux pourrait ne lui permettre de désactiver qu'un service particulier.
Pour une utilisation domestique typique, où vous serez le seul utilisateur et vous voudrez pouvoir tout faire à distance une fois authentifié, vous ne gagnerez aucune sécurité de SELinux.
Le problème avec SELinux pour les non-informaticiens comme moi est qu'il ne s'identifie pas comme la cause des problèmes d'autorisations - en d'autres termes, les erreurs que vous obtenez ne se distinguent pas des autres erreurs plus courantes et SELinux est le dernier endroit où vous regarderez ou pour lesquels vous pourrez obtenir des réponses publiquement. C'est le pire type de fonctionnalité IMO.
http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html