SELinux meningkatkan keamanan lokal dengan meningkatkan isolasi antar proses dan menyediakan kebijakan keamanan yang lebih mendetail.
Untuk mesin multi-pengguna, ini dapat berguna karena kebijakan yang lebih fleksibel, dan menimbulkan lebih banyak penghalang di antara pengguna sehingga menambah perlindungan terhadap pengguna lokal yang berbahaya.
Untuk server, SELinux dapat mengurangi dampak kerentanan keamanan di server. Di mana penyerang mungkin dapat memperoleh pengguna lokal atau hak akses root, SELinux mungkin hanya mengizinkannya untuk menonaktifkan satu layanan tertentu.
Untuk penggunaan rumah biasa, di mana Anda akan menjadi satu-satunya pengguna dan Anda ingin dapat melakukan semuanya dari jarak jauh setelah diautentikasi, Anda tidak akan mendapatkan keamanan apa pun dari SELinux.
Masalah dengan SELinux untuk orang non-IT seperti saya adalah bahwa itu tidak mengidentifikasi dirinya sebagai penyebab masalah izin - dengan kata lain kesalahan yang Anda dapatkan tidak dapat dibedakan dari kesalahan lain yang lebih umum dan SELinux adalah tempat terakhir Anda akan melihat atau di mana Anda akan bisa mendapatkan jawaban secara publik. Ini adalah jenis fitur terburuk IMO.
http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html