Copak se někde píše, že je SELinux operační systém? Samozřejmě je myšleno „srovnání OpenBSD a Linuxu s rozšířením SELinux“. Ale to už by ten nadpis byl příliš dlouhý. Navíc to podstatné není v nadpisu ale v těle zprávy.
Tipuju, ze bezpecnejsi je OpenBSD. A to z pristupu pri jeho vyvoji. Linux na me dela dojem, ze je vyvijen s durazem na creeping featurism. Bugy a bezpecnost jdou az v druhe rad. V takovem prostredi se neda dosahnout z principu spolehlive bezpecnosti ani sebevyfikanejsimi dodatecnymi obezlickami.
OpenBSD na to jde jinak - pusobi na me dojmem ze se snazi o kvalitu od zakladu.
Neverim tomu, ze se da z blata postavit mrakodrap nesestrelitelny raketou metodou, ze kuzelovitou hromadu blata budeme ocelovymi vyztuzemi (Selinux) sesroubovavat a opancirovavat, dokud nebude mit tvar mrakodrapu a nebude dostatecne pevna a odolna proti zasahu raketou.
Ja jsem presvedcen, ze na to se musi jit s michackama betonu a ocelovou vyztuzi. Kdyz prijde nejaky "pomocnik" a bude vydavat svuj kyblik blata za prispevek do michacky betonu, vyhodit ho s tim.
Dalsi problem ze ty dodatecne vyztuze muzou obyvatelum prekazet v uzivani mrakodrapu, proto lidi zrejme ten selinux vypinaj.
Mne ten originalny clanok teda nejde zobrazit. Zeby mali problem v kerneltrap.org ? Link vyzera byt spravny, lebo aj ich vlastny search na neho odkazuje...
Srovnání OpenBSD a SELinuxu je trochu o voze a koze. SELinux řeší jemnější přidělování práv (MAC), což je pouze jeden z bezpečnostních nástrojů. Rozumné srovnání by bylo OpenBSD vs. určitá distribuce Linuxu, v něm by s přehledem zvítězilo OpenBSD (ač sám používám Linux).
I *BSD mají nástroje pro MAC, používá je např. TrustedBSD.
OpenBSD ma sice niektore zaujimave ficury, ale serioznejsie mechanizmy a nastroje sa daju skor najst na http://www.trustedbsd.org/
/mnohe z nich su uz sucastou FreeBSD./
samozrejme s pristupom k vyvoju je (Open)BSD uplne niekde inde ako Linux, v tomto suhlasim s Clockom.