Les développeurs du projet openSUSE ont annoncé le passage de la distribution openSUSE Tumbleweed, qui utilise un cycle de mise à jour continue des versions de logiciels (mises à jour rolling), au système de contrôle d'accès renforcé SELinux. À partir de la mise à jour 20250211, pour les nouvelles installations d'openSUSE Tumbleweed, SELinux est proposé par défaut en mode « enforcing ». Les images de machines virtuelles openSUSE Tumbleweed minimalVM seront livrées par défaut avec SELinux.
Le support d'AppArmor sera maintenu dans son intégralité : les configurations existantes continueront à utiliser AppArmor, et l'installateur permettra de choisir l'option pour activer AppArmor lors des nouvelles installations. Pour les utilisateurs dont les systèmes utilisent AppArmor mais qui souhaitent passer à SELinux, une instruction de migration est proposée. La distribution openSUSE Leap 15.x continuera à utiliser AppArmor.
La promotion de SELinux est liée à la décision prise précédemment d'élargir l'utilisation de ce système de gestion d'accès dans SUSE et openSUSE, car SELinux offre plus de fonctionnalités qu'AppArmor et est demandé dans les systèmes d'entreprise. SELinux est utilisé dans Red Hat Enterprise Linux, tandis qu'AppArmor est utilisé dans Ubuntu.
AppArmor est facile à configurer et associe les profils d'accès aux chemins de fichiers. SELinux utilise un langage de description de politiques de sécurité plus complexe mais aussi plus flexible, couvrant différents types de ressources et reposant sur le concept d'étiquettes et de contextes de sécurité. SELinux permet de gérer des scénarios complexes de contrôle d'accès et de contrôler de manière détaillée les interactions entre processus, tandis qu'AppArmor se limite principalement à définir les actions autorisées pour des applications spécifiques.
Source : opennet.ru
