Το Fedora 34 σκοπεύει να αφαιρέσει την απενεργοποίηση SELinux και να μεταναστεύσει στο KDE από το Wayland

Η εργασία μέσα στο Fedora δεν σταματά και είναι ότι οι προγραμματιστές έχουν δώσει ξανά αυτό που μιλούν και αυτή τη φορά δεν πρόκειται για την επόμενη έκδοση του Fedora 33 αλλά Έχουν ήδη επικεντρωθεί στο Fedora 34.

Και αυτό είναι πρόσφατα στις λίστες αλληλογραφίας Έχουν ξεκινήσει διάφορες συζητήσεις σχετικά με διάφορες προτεινόμενες αλλαγές σε αυτήν την έκδοση της διανομής. Μία από τις προτεινόμενες αλλαγές είναι η κατάργηση της υποστήριξης για απενεργοποίηση του χρόνου εκτέλεσης του SELinux.

Όπου για την εφαρμογή Fedora 34, περιγράφεται μια αλλαγή για την κατάργηση της δυνατότητας απενεργοποίησης του SELinux κατά το χρόνο εκτέλεσης.

Ενώ θα διατηρηθεί η δυνατότητα εναλλαγής μεταξύ τρόπων επιβολής και επιτρεπτών κατά την εκκίνηση. Μετά την αρχικοποίηση του SELinux, Τα προγράμματα οδήγησης LSM θα τεθούν σε λειτουργία μόνο για ανάγνωση, η οποία βελτιώνει την προστασία από επιθέσεις που στοχεύουν στην απενεργοποίηση του SELinux μετά την εκμετάλλευση τρωτών σημείων που θα μπορούσαν να αλλάξουν τα περιεχόμενα της μνήμης του πυρήνα.

Για να απενεργοποιήσετε το SELinux, απλώς επανεκκινήστε το σύστημα με την παράμετρο "selinux = 0" στη γραμμή εντολών του πυρήνα.

Εκτός από αυτό αναφέρεται ότι δεν θα υποστηρίζεται η απενεργοποίηση αλλαγή της διαμόρφωσης του / etc / selinux / config (SELINUX = απενεργοποιημένο). Προηγουμένως, η υποστήριξη λήψης της μονάδας SELinux καταργήθηκε στον πυρήνα Linux 5.6.

Η υποστήριξη για απενεργοποίηση του χρόνου εκτέλεσης SELinux μέσω του "/ etc / selinux / config" αναπτύχθηκε αρχικά για να διευκολύνει τις διανομές Linux να υποστηρίζουν αρχιτεκτονικές όπου η προσθήκη παραμέτρων στην εντολή του πυρήνα ήταν δύσκολη.

Δυστυχώς, η υποστήριξη της απενεργοποίησης του χρόνου εκτέλεσης σήμαινε ότι έπρεπε να κάνουμε κάποιες αντισταθμίσεις ασφαλείας όταν πρόκειται για άγκιστρα πυρήνα LSM.

Η επισήμανση των αγκιστριών πυρήνα LSM ως μόνο για ανάγνωση παρέχει ορισμένα οφέλη ασφαλείας, αλλά σημαίνει ότι δεν μπορούμε πλέον να απενεργοποιήσουμε το SELinux κατά το χρόνο εκτέλεσης.

Μια άλλη αλλαγή που έχει αναφερθεί μέσα στις λίστες αλληλογραφίας για το Fedora 34, είναι αυτό προτείνει να αλλάξετε την προεπιλεγμένη έκδοση με την επιφάνεια εργασίας KDE για να χρησιμοποιήσετε το Wayland από προεπιλογή, σύμφωνα με την οποία η συνεδρία X11 αναμένεται να είναι μια επιλογή.

Επί του παρόντος, η εργασία KDE στην κορυφή του Wayland είναι πειραματική, αλλά στο KDE Plasma 5.20 αυτός ο τρόπος λειτουργίας θα είναι εξοπλισμένος με λειτουργικότητα με τον τρόπο λειτουργίας πάνω από το X11.

==== Είναι έτοιμο το Wayland; ====
Το Wayland έχει χρησιμοποιηθεί από προεπιλογή για το Fedora Workstation από το Fedora 25. Και ενώ ήταν αρχικά κάπως ανώριμο, σήμερα είναι μια πολύ σταθερή εμπειρία σε όλα σχεδόν.

Από την πλευρά του KDE, ξεκίνησε σοβαρή δουλειά για την υποστήριξη του Wayland λίγο μετά την προεπιλογή του GNOME στο Wayland. Σε αντίθεση με το GNOME, το KDE διαθέτει ένα πολύ ευρύτερο σύνολο εργαλείων και χρειάστηκε περισσότερο χρόνο για να φτάσει σε μια χρησιμοποιήσιμη κατάσταση. Με την έκδοση Plasma 5.20, το πρωτόκολλο Wayland για
Η επικόλληση screencasting και το μεσαίο κουμπί υποστηρίζονται τελικά,
ολοκληρώνοντας το απαιτούμενο σύνολο λειτουργιών για μετάβαση στο Wayland
Προκαθορισμένο.

Η συμπερίληψη της συνόδου Το KDE 5.20 με βάση το Wayland θα αντιμετωπίσει ζητήματα screencast και κεντρικών κλικ. Το πακέτο kwin-wayland-nvidia θα χρησιμοποιηθεί για λειτουργία κατά τη χρήση ιδιόκτητων προγραμμάτων οδήγησης NVIDIA. Η υποστήριξη X11 θα παρέχεται μέσω του στοιχείου XWayland.

Ως επιχείρημα κατά διατηρήστε την προεπιλεγμένη περίοδο λειτουργίας με βάση Αναφέρεται ο στάβλος διακομιστή X11, X11, που σταμάτησε ουσιαστικά την ανάπτυξη τα τελευταία χρόνια και διορθώνει μόνο επικίνδυνα σφάλματα και ευπάθειες στον κώδικα.

==== Τι γίνεται με το NVIDIA; ====
Το Plasma, στην πραγματικότητα, "ναι" είναι συμβατό με GPU NVIDIA με το ιδιόκτητο πρόγραμμα οδήγησης Wayland. Πρέπει να ενεργοποιηθεί χειροκίνητα, το οποίο θα εξυπηρετείται από το πακέτο kwin-wayland-nvidia . Έτσι, η προσδοκία είναι ότι όλες οι μεγάλες GPU λειτουργούν καλά.

Η μεταφορά της προεπιλεγμένης έκδοσης στο Wayland θα ενθαρρύνει περισσότερη αναπτυξιακή δραστηριότητα που σχετίζεται με την υποστήριξη νέων τεχνολογιών γραφικών στο KDE, καθώς η ανάπτυξη αντικατοπτρίστηκε σε εύθετο χρόνο στη μεταφορά της συνόδου GNOME στο Fedora 25 στο Wayland.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Oscar Reyes Guerrero από τον Elizondo dijo

    Το Fedora είναι σήμερα η καλύτερη διανομή Linux στον κόσμο….

  2.   αντιαισθησία dijo

    Νομίζω ότι για όσους από εμάς κάνουμε διαδικτυακές εξετάσεις ή δημιουργούς περιεχομένου, που πρέπει να μοιραστούν την επιφάνεια εργασίας, θα είναι μεγάλο λάθος να αφήσουμε τη μεγάλη πλειοψηφία της επιφάνειας εργασίας στη μοίρα του Wayland.
    Το Wayland δεν λειτουργεί με εφαρμογές λήψης οθόνης, απομακρυσμένης επιφάνειας εργασίας ή κοινής χρήσης επιφάνειας εργασίας. Κάθε φορά που χρησιμοποιούμε Linux για αυτά τα πράγματα, το πρώτο πράγμα που κάνουμε μετά την εγκατάσταση του συστήματος, πάντα, δεν είναι τίποτα περισσότερο από την απενεργοποίηση του Wayland.
    Σε όσους εξετάζουν την Cloudera τους είπα μετά από λίγο τις εξετάσεις μου, γιατί θυμάμαι πότε έπρεπε να πάω γρήγορα σε έναν άλλο υπολογιστή με Windows επειδή ο δικός μου χρησιμοποίησε το Fedora 29 με τον Wayland και δεν είχα χρόνο στην εξέταση για να διαμορφώσω Χ11. Για ένα άλλο θα το δοκιμάσω με το Fedora, νομίζω ότι 33 ή 34, αλλά με το X11.

    Ελπίζω ότι το X11 μπορεί να χρησιμοποιηθεί τουλάχιστον, γιατί αν όχι θα μπορούσα να χάσω χρήστες.