Los desarrolladores del proyecto openSUSE han anunciado la transición de la distribución openSUSE Tumbleweed, que utiliza un ciclo continuo de actualización de versiones de software (actualizaciones rolling), al uso del sistema de control de acceso SELinux. A partir de la actualización 20250211, para nuevas instalaciones de openSUSE Tumbleweed, SELinux en modo 'enforcing' se ofrecerá por defecto. Las compilaciones listas de máquinas virtuales openSUSE Tumbleweed minimalVM vendrán por defecto con SELinux.
El soporte para AppArmor se mantendrá en su totalidad: en las configuraciones existentes continuará utilizándose AppArmor, y en el instalador se puede seleccionar la opción para activar AppArmor en nuevas instalaciones. Para los usuarios cuyos sistemas utilizan AppArmor pero que desean cambiar a SELinux, se ofrece una guía de migración. La distribución openSUSE Leap 15.x seguirá utilizando AppArmor.
La promoción de SELinux se debe a una decisión anterior de expandir el uso de este sistema de gestión de acceso en SUSE y openSUSE, dado que SELinux supera a AppArmor en funcionalidad y es solicitado en sistemas corporativos. SELinux se utiliza en Red Hat Enterprise Linux, y AppArmor en Ubuntu.
AppArmor es fácil de configurar y, al definir los perfiles de acceso, se vincula a rutas de archivos. SELinux utiliza un lenguaje de descripción de políticas de seguridad más complejo pero también más flexible, abarcando diferentes tipos de recursos y basándose en el concepto de etiquetas y contextos de seguridad. SELinux permite manejar escenarios complejos de control de acceso y un control detallado de la interacción entre procesos, mientras que AppArmor se limita principalmente a definir las acciones permitidas para aplicaciones individuales.
Fuente: opennet.ru
