El Razvoj sljedeće verzije Fedore 45 se nastavlja i obećava odlučujuće ažuriranje u smislu sigurnosti i upotrebljivosti.
I je li to ono Nedavni tehnički prijedlozi podneseni Upravnom odboru za inženjering Fedore Oni otkrivaju jasan fokus na modernizaciju procesa instalacije i jačanje zaštite od kritičnih ranjivosti na razini hardvera.
Smatra se jednom od verzija koje će imati najveći fokus na strukturni integritet sustava, sljedeća verzija Fedora 45 ne samo da nastoji olakšati implementaciju svojih operativnih sustava, već ih i zaštititi od njihove jezgre..
Modernizirana udaljena instalacija s Anaconda WebUI-jem
Uno od najupečatljivijih promjena Za atomska desktop izdanja, kao što su Silverblue i Kinoite, to je Implementacija web sučelja Anaconda WebUI za upravljanje instalacijama potpuno na daljinu.
Kada ciljni sustav započne s određenim parametrom, Korisnici će moći dovršiti cijeli postupak iz web preglednika na drugom računaluOvo rješenje u potpunosti eliminira potrebu za korištenjem tradicionalnih klijenata za udaljenu radnu površinu, radeći u sigurnom okruženju koje zahtijeva PIN autentifikaciju i prema zadanim postavkama šifrira sav mrežni promet.
Anacondino web sučelje već podržava udaljeni pristup za razvoj putem inst.webui.remote, ali bez autentifikacije, TLS-a ili izolacije konfiguracije. Ova promjena dodaje potrebne kontrole produkcije kako bi se implementirala kao dodatna značajka.
Autentifikacija temeljena na PIN-u prema uzorku inst.rdp, s opcijom isključivanja (inst.webui.remote.noauth) za razvojne i pouzdane mreže.
HTTPS sa samopotpisanim certifikatima: Cockpit ih automatski generira.
Port 443 je zadani za korisnike samo putem https://
Konfiguracija izoliranog ormara kako bi se spriječilo curenje postavki instalatera u instalirani sustav.
Udaljeni pristup nije omogućen prema zadanim postavkama; korisnik ga mora izričito omogućiti pomoću opcije pokretanja `inst.webui.remote`. Bez ove aktivacije, ponašanje ostaje nepromijenjeno. Ova se promjena odnosi na slike Atomic Desktopa.
Osim toga, Ova inicijativa nastoji zamijeniti klasični instalacijski program temeljen na GTK grafičkom sučelju ovim novim web alatom. integrirano izravno unutar instalacijskih slika. Ovaj prijelaz je posebno koristan za uređaje s vrlo ograničenim hardverskim resursima, jer se teška obrada preglednika izvodi na administratorskom kontrolnom računalu, ostavljajući ciljnom uređaju da obrađuje samo vrlo laganu web uslugu.
Jačanje jezgre i kriptografsko čišćenje
S druge strane distribucija čini prvi korak u ukidanju API-ja za kripto korisnički prostor, komponenta koja Proglašen je zastarjelim zbog potencijalnih sigurnosnih rizika koje predstavlja. U planu se navodi da korištenje ovog sučelja Bit će ograničeno samo na vrlo malu skupinu poznatih paketa, što otvara put za njegovo planirano konačno uklanjanje u budućim verzijama kernela.
Paralelno, Obrađuje se zastarjelost određenih mehanizama hardverskog kriptografskog ubrzanja. koji su nepotrebno proširili površinu napada i koji su prethodno iskorišteni za zlonamjerno mijenjanje podataka. Uklanjanjem ovih specifičnih komponenti, Programeri osiguravaju puno sigurnije okruženje bez žrtvovanja performansi, oslanjajući se u potpunosti na kriptografske implementacije izvršene izravno i sigurno u korisničkom prostoru.
Napredna zaštita s Shadow Stack tehnologijom
Uz to, također Predloženo je la Zadano omogućavanje Shadow Stack tehnologije u kompatibilnim 64-bitnim sustavima. Ovaj mehanizam, koji podržava hardver modernih procesora poput Intela od jedanaeste generacije nadalje i AMD-ove Zen3 mikroarhitekture, stvara neovisan i nepromjenjiv popis povratnih adresa za funkcije koje izvršava sustav.
Ako napadač pokuša prepisati povratnu adresu u glavnoj memoriji kroz prelijevanje međuspremnika, Sustav će odmah otkriti odstupanje usporedbom sa Shadow Stackom i generirat će iznimku.Ova mjera učinkovito blokira izvršavanje neovlaštenog koda. Transparentno će zaštititi sve aplikacije i biblioteke kompilirane standardnim alatima distribucije, značajno poboljšavajući ukupnu sigurnosnu poziciju operativnog sustava bez potrebe za intervencijom korisnika.