Depois de ser obsoleto por vários anos, o Security Enhanced Linux”SELinux”começando com o kernel do Linux 6.4 não pode mais ser desabilitado em tempo de execução.
Por um tempo, o SELinux desativou o tempo de execução para desativar o SELinux por meio de seu arquivo de configuração ou sysfs. Ao se livrar do suporte de desabilitação do tempo de execução, os desenvolvedores do SELinux podem fazer várias melhorias atualmente bloqueadas por esse código.
Aqueles que desejam desativar o suporte ao SELinux ainda podem fazê-lo através da opção de tempo de inicialização selinux=0 ou ao compilar o kernel do Linux alternando a chave Kconfig”CONFIG_SECURITY_SELINUX_DISABLE”.. 2020. Há muitas informações no aviso de descontinuação (agora remoção) do kernel, mas a principal motivação era poder marcar com segurança
as estruturas de gancho do LSM como’__ro_after_init’.
A execução do SELinux-time desabilitando a remoção é feita como parte de este pull request pendente para o Linux recém-aberto 6.4 janela de mesclagem.
Mais detalhes sobre os motivos técnicos e outras informações sobre esta execução do SELinux-time desabilitar remoção via este remendo.