El código de selinux, aparte de llevar ya tiempo por ahí está disponible en fuente (http://www.nsa.gov/selinux/code/) y como ya han dicho se ha revisado, lógicamente no será "claro" o "facil" (yo no lo he mirado) porque la implementacion de acls y roles no es sencilla.
Si mal no recuerdo esta implementación se hizo para añadir mayores niveles de segurirad al kernel de linux y permitir su uso en entorno con muchos requerimientos de seguridad (¿sabe alguien a que nivel del "orange book" se quedaría linux con el parche este?). Eso si, las plantillas son complejas y la verdad no le veo mucha utilidad para un usuario "normal".
-- --
There are three kinds of people
men, women and unix
Re:La NSA y sus códigos...
(Puntos:1)( http://barrapunto.com/ )
Si mal no recuerdo esta implementación se hizo para añadir mayores niveles de segurirad al kernel de linux y permitir su uso en entorno con muchos requerimientos de seguridad (¿sabe alguien a que nivel del "orange book" se quedaría linux con el parche este?). Eso si, las plantillas son complejas y la verdad no le veo mucha utilidad para un usuario "normal".
-- There are three kinds of people men, women and unix