SELinux melakukan pekerjaan yang baik dalam mengungkap kompleksitas seluruh sistem Linux. Sistem Fedora dan RHEL modern mendapatkan banyak perhatian [SELinux] dan sebagian besar Anda tidak akan tahu SELinux sedang "berjalan" (Ini bukan deamon, ini sebagian besar terkait dengan kernel ditambah dengan kebijakan keamanan untuk pengambilan keputusan) .
Aspek keamanan yang menarik (terkadang membuat frustrasi) adalah pertanyaan "apa yang dilakukannya?" atau "apakah ini berfungsi?". Nah jika bekerja Anda mungkin tidak pernah tahu. Jika Anda menjalankan server web dan server tersebut baru saja aktif, Anda mungkin tidak tahu bahwa beberapa eksploit telah dicoba terhadap sistem Anda.
Adapun Pemerintah, ada sumber publik (daftar proyek pemerintah dan sejenisnya) yang tampaknya menunjukkan bahwa MAC (Mandatory Access Control, yaitu SELinux) sedang digunakan, dan mungkin cukup banyak. Sistem pemerintah, bergantung pada penerapan dan informasi yang dimiliki sistem, harus memenuhi kriteria tertentu sebelum digunakan.
Untuk perusahaan swasta, saya tidak tahu. Jika mereka membutuhkan integritas yang dibawa SELinux ke meja, maka mereka harus melakukannya.
Pada akhirnya, keamanan sebenarnya adalah manajemen risiko dan memilih tingkat upaya yang tepat. Keamanan juga merupakan upaya berkelanjutan, bukan sesuatu yang Anda "aktifkan" begitu saja
Banyak toko yang saya tahu, ingin menggunakan SELinux, tapi tidak bisa. Banyak vendor yang membuat produk mereka untuk RHEL, misalnya, secara eksplisit mengharuskan SELinux dimatikan. Selama sambungan seperti Oracle tidak mendukung SELinux dengan benar, saya tidak melihatnya berkembang pesat, kecuali di server web (di mana saya akan selalu biarkan aktif !) SELinux tidak lagi rumit. Jika Anda melihat RHEL4 dan RHEL5 dan membandingkan betapa rumitnya SELinux pada keduanya, perbedaannya sangat besar. Jika Anda membandingkan Fedora 11 dengan RHEL5, perbedaannya sangat besar lagi. Langkah besar telah dibuat, tetapi selama orang-orang seperti Oracle menganggap SELinux tidak layak untuk didukung, Anda akan terus melihat banyak orang mematikannya.