SELinux ha potenziato la sicurezza locale migliorando l'isolamento tra i processi e fornendo politiche di sicurezza più capillari.
Per le macchine multiutente, questo può essere utile grazie alle politiche più flessibili e crea più barriere tra gli utenti in modo da aggiungere protezione contro utenti locali malintenzionati.
Per i server, SELinux può ridurre l'impatto di una vulnerabilità di sicurezza in un server. Laddove l'attaccante potrebbe essere in grado di ottenere privilegi di utente locale o root, SELinux potrebbe consentirgli di disabilitare solo un particolare servizio.
Per il tipico uso domestico, dove sarai l'unico utente e vorrai essere in grado di fare tutto da remoto una volta autenticato, non otterrai alcuna sicurezza da SELinux.
Il problema con SELinux per le persone non IT come me è che non si identifica come la causa dei problemi di autorizzazione - in altre parole gli errori che ottieni non sono distinguibili da altri errori più comuni e SELinux è l'ultimo posto in cui guarderai o per i quali potrai ottenere risposte pubblicamente. Questo è il peggior tipo di funzionalità IMO.
http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html