Gli sviluppatori del progetto openSUSE hanno annunciato il passaggio della distribuzione openSUSE Tumbleweed, che utilizza un ciclo di aggiornamento continuo (rolling updates), all'uso del sistema di controllo degli accessi SELinux. A partire dall'aggiornamento 20250211, per le nuove installazioni openSUSE Tumbleweed, SELinux è proposto di default in modalità "enforcing". Le build pronte delle macchine virtuali openSUSE Tumbleweed minimalVM verranno fornite di default con SELinux.
Il supporto per AppArmor rimarrà completamente disponibile: nelle configurazioni già esistenti continuerà a essere utilizzato AppArmor, e nell'installer sarà possibile selezionare l'opzione per attivare AppArmor nelle nuove installazioni. Gli utenti dei sistemi che utilizzano AppArmor e che desiderano passare a SELinux riceveranno istruzioni per la migrazione. La distribuzione openSUSE Leap 15.x continuerà a utilizzare AppArmor.
La promozione di SELinux è motivata da una decisione precedentemente presa di ampliare l'uso di questo sistema di gestione degli accessi in SUSE e openSUSE, poiché SELinux supera AppArmor in termini di funzionalità ed è molto richiesto nei sistemi aziendali. SELinux è utilizzato in Red Hat Enterprise Linux, mentre AppArmor è impiegato in Ubuntu.
AppArmor è facile da configurare e lega i profili di accesso ai percorsi dei file. SELinux utilizza un linguaggio più complesso e flessibile per descrivere le politiche di sicurezza, coprendo vari tipi di risorse e basandosi sul concetto di etichette e contesti di sicurezza. SELinux consente di gestire scenari complessi di controllo degli accessi e controlla in dettaglio le interazioni tra i processi, mentre AppArmor si limita principalmente a definire le azioni consentite per singole applicazioni.
Fonte: opennet.ru
