Engem is megigézett a SELinux eleganciája, de aztán módosult a véleményem, és szerintem ami olyan bonyolult, az akkor sem lehet jó, ha tökéletesen meg tudja oldani a problémát. Nem tudom megbocsátani, hogy a SELinux mőködéséhez egy csomó alap userland rendszerezközt módosítani kell, még a logrotatét is. Szerintem egy ilyen absztrakt hozzáférésvezérlő rendszer, mint a SELinux, adatbázisba vagy middleware-be való, nem pedig kernelbe. Arról nem is beszélve, hogy a MAC-en kívül híján van a Grsecurity/PaX praktikus trükkjeinek (ld. 1. pont).