El Razvoj sljedeće verzije Fedore 45 se nastavlja i obećava da će biti odlučujuće ažuriranje u pogledu sigurnosti i upotrebljivosti.
I to je to Nedavni tehnički prijedlozi podneseni Upravnom odboru za inženjering Fedore Oni otkrivaju jasan fokus na modernizaciju procesa instalacije i jačanje zaštite od kritičnih ranjivosti na nivou hardvera.
Smatra se jednom od verzija koje će imati najveći fokus na strukturni integritet sistema, a sljedeća verzija Fedora 45 ne samo da nastoji olakšati implementaciju svojih operativnih sistema, već i da ih zaštiti od njihovog kernela..
Modernizovana udaljena instalacija sa Anaconda WebUI
Uno od najupečatljivijih promjena Za atomska desktop izdanja, kao što su Silverblue i Kinoite, to je Implementacija Anaconda WebUI web interfejsa za upravljanje instalacijama potpuno na daljinu.
Kada ciljni sistem počne sa određenim parametrom, Korisnici će moći da završe cijeli proces iz web preglednika na drugom računaruOvo rješenje u potpunosti eliminira potrebu za korištenjem tradicionalnih klijenata za udaljenu radnu površinu, radeći u sigurnom okruženju koje zahtijeva PIN autentifikaciju i šifrira sav mrežni promet prema zadanim postavkama.
Anacondin web interfejs već podržava udaljeni pristup za razvoj putem inst.webui.remote, ali bez autentifikacije, TLS-a ili izolacije konfiguracije. Ova promjena dodaje potrebne kontrole produkcije kako bi se implementirala kao opcionalna funkcija.
Autentifikacija zasnovana na PIN-u prema inst.rdp uzorku, s opcijom isključivanja (inst.webui.remote.noauth) za razvojne i pouzdane mreže.
HTTPS sa samopotpisanim certifikatima: Cockpit ih automatski generira.
Port 443 je zadani za korisnike da se povežu samo putem https://
Konfiguracija izoliranog ormara kako bi se spriječilo curenje postavki instalatera u instalirani sistem.
Udaljeni pristup nije omogućen po defaultu; korisnik ga mora eksplicitno omogućiti pomoću opcije pokretanja `inst.webui.remote`. Bez ove aktivacije, ponašanje ostaje nepromijenjeno. Ova promjena se odnosi na slike Atomic Desktopa.
Pored toga, Ova inicijativa ima za cilj zamijeniti klasični instaler zasnovan na GTK grafičkom interfejsu ovim novim web alatom. integrirano direktno unutar instalacijskih slika. Ovaj prijelaz je posebno koristan za uređaje s vrlo ograničenim hardverskim resursima, jer se teška obrada preglednika izvršava na administratorskom kontrolnom računaru, ostavljajući ciljnom uređaju da obrađuje samo vrlo laganu web uslugu.
Jačanje jezgra i kriptografsko čišćenje
Sa druge strane Distribucija čini prvi korak ka penzionisanju API-ja za kripto korisnički prostor, komponenta koja Proglašen je zastarjelim zbog potencijalnih sigurnosnih rizika koje predstavlja. U planu se navodi da korištenje ovog interfejsa Bit će ograničeno samo na vrlo malu grupu poznatih paketa., što otvara put za njegovo planirano konačno uklanjanje u budućim verzijama kernela.
Paralelno, Obrađuje se zastarjelost određenih mehanizama hardverskog kriptografskog ubrzanja. koji su nepotrebno proširili površinu napada i koji su prethodno iskorišteni za zlonamjerno mijenjanje podataka. Uklanjanjem ovih specifičnih komponenti, Programeri osiguravaju mnogo sigurnije okruženje bez žrtvovanja performansi, oslanjajući se u potpunosti na kriptografske implementacije izvršene direktno i sigurno u korisničkom prostoru.
Napredna zaštita sa Shadow Stack tehnologijom
Pored toga, takođe Predloženo je la Zadano omogućavanje Shadow Stack tehnologije u kompatibilnim 64-bitnim sistemima. Ovaj mehanizam, koji podržava hardver modernih procesora kao što su Intel od jedanaeste generacije nadalje i AMD-ova Zen3 mikroarhitektura, kreira nezavisnu i nepromjenjivu listu povratnih adresa za funkcije koje izvršava sistem.
Ako napadač pokuša prepisati povratnu adresu u glavnoj memoriji kroz prelijevanje bafera, Sistem će odmah otkriti neslaganje upoređujući ga sa Shadow Stack-om i generisaće izuzetak.Ova mjera efikasno blokira izvršavanje neovlaštenog koda. Transparentno će zaštititi sve aplikacije i biblioteke kompajlirane standardnim alatima distribucije, značajno poboljšavajući ukupnu sigurnosnu poziciju operativnog sistema bez potrebe za intervencijom korisnika.