@l29ah Пока какую-нибудь игру запустишь — заебёшься. В итоге для неигрового нетбука с плюс-минус стабильным набором софта стал использовать grsecurity, а на ноуте — apparmor. Естественно, с тех пор, как grsecurity сдох, тоже заменил аппармором.
Аппармор, к тому же, гораздо легче менеджится ансиблом, что важно, когда рабочих станций четыре.
@mad_hatter А тебя не смущает что grsec-подобные фичи ща пилят только в selinux, а apparmor начинает пованивать? Кстати, ты используешь линусовый аппармор или убунтушный?
@l29ah Ты бы хоть вводные дал. Я к тому же, что если у тебя не крутится на пекарне ничего торчащего вовне самыми неприличными местами (ftp, http), то даром не нужно.
@l29ah Ну вот именно grsec-подобные фичи для защиты памяти делают практически невозможным запуск игр. Запаха от аппармора я пока не чувствую, его вполне достаточно, чтобы не пустить сяваскрипт из браузера лазить по хомяку. Вопроса про линусовый или убунтушный я, откровенно говоря, не понял. Я использую тот, что в ядре + емерге аппармор аппармор-утілз.