SELinux zlepšil místní zabezpečení zlepšením izolace mezi procesy a poskytováním podrobnějších bezpečnostních politik.
U počítačů s více uživateli to může být užitečné kvůli flexibilnějším zásadám a zvyšuje to více bariér mezi uživateli, takže přidává ochranu proti místním škodlivým uživatelům.
U serverů může SELinux snížit dopad bezpečnostní chyby na serveru. Tam, kde by se útočníkovi mohlo podařit získat oprávnění místního uživatele nebo root, mu SELinux může umožnit deaktivovat pouze jednu konkrétní službu.
Pro typické domácí použití, kde budete jediným uživatelem a po ověření budete chtít mít vše na dálku, nezískáte ze SELinuxu žádné zabezpečení.
Problém se SELinuxem pro lidi bez IT, jako jsem já, je ten, že se neidentifikuje jako příčina problémů s oprávněními – jinými slovy, chyby, které dostanete, nejsou odlišitelné od jiných častějších chyb a SELinux je poslední místo, kam se podíváte nebo na které budete moci získat odpovědi veřejně. Toto je nejhorší typ funkce IMO.
http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html