Ладно, нахуй и в пизду, эта хуйня считает себя умнее меня.
Чо потыкать дальше, selinux, apparmor, smack или tomoyo? Юзкейс - анальная тюрьма для двух с половиной недоверенных софтин с возможностью в будущем всю систему зааналить и аудитить.
@stiletto Утилита конфигурации будет выёбываться, что у тебя дыры в безопасности. В #grsecurity сказали, что можно её руками запатчить и всё будет работать, но мне стало лень.
@l29ah меня в аппарморе бесит невозможность нормально разграничивать доступ к /proc/
например сказать "только к процессам в одном профиле" или "только к процессам-потомкам" или "только к себе"
самое узкое что можно сделать - "только к процессам созданным тем же пользователем"