In Linux 2.6 ist SELinux schon integriert. Das heißt wenn man sich die offiziellen Kernel-Quellen von kernel.org auf den Rechner lädt hat man's schon ohne die Quellen extra patchen zu müssen. Ist aber in der Kernelkonfiguration aus- und abwählbar. Ich kann mir nicht vorstellen dass da von der NSA Hintertüren im Code sind, es würde früher oder später jemandem auffallen.
Ich bin gerade dabei Infos zu sammeln (s. auch Forum "Kernelfragen") wie man SELinux einsetzen kann, evtl. werde ich es auch nutzen.
EDIT: SELinux ermöglicht restriktivere Rechtemodelle als das standard UNIX/Linux Model. Ich kann mir nicht vorstellen welchen Sinn es für die NSA machten könnte in Software die ein System noch sicherer machen soll ein Backdoor einzubauen. Da wäre es wohl sinnvoller sie würden versuchen in andere OSS Projekte Code einzuschleusen ohne den Ursprung bei der NSA an zu geben.
MFG, David