Fedora 34 intende rimuovere la disabilitazione di SELinux e migrare a KDE da Wayland

Il lavoro all'interno di Fedora non si ferma ed è che gli sviluppatori hanno dato di nuovo ciò di cui parlano e questa volta non si tratta della prossima versione di Fedora 33 ma sono anche già focalizzati su Fedora 34.

Ed è quello di recente nelle mailing list Sono iniziate le discussioni sulle varie modifiche proposte a questa versione della distribuzione. Una delle modifiche proposte è la rimozione del supporto per disabilitare il runtime SELinux.

In cui per l'implementazione su Fedora 34, viene descritta una modifica per rimuovere la possibilità di disabilitare SELinux in fase di esecuzione.

Mentre verrà preservata la possibilità di passare dalla modalità di applicazione a quella permissiva durante l'avvio. Dopo l'inizializzazione di SELinux, I driver LSM verranno messi in modalità di sola lettura, che migliora la protezione contro gli attacchi volti a disabilitare SELinux dopo aver sfruttato le vulnerabilità che potrebbero modificare i contenuti della memoria del kernel.

Per disabilitare SELinux, riavvia semplicemente il sistema con il parametro "selinux = 0" sulla riga di comando del kernel.

Inoltre si dice che la disattivazione non sarà supportata cambiare la configurazione di / etc / selinux / config (SELINUX = disabilitato). In precedenza, il supporto per il download del modulo SELinux era deprecato nel kernel Linux 5.6.

Il supporto per disabilitare il runtime di SELinux tramite »/ etc / selinux / config» è stato originariamente sviluppato per rendere più facile per le distribuzioni Linux supportare architetture in cui l'aggiunta di parametri al comando del kernel era difficile.

Sfortunatamente, supportare la disabilitazione del runtime significava dover fare alcuni compromessi sulla sicurezza quando si trattava di hook LSM del kernel.

Contrassegnare gli hook LSM del kernel come di sola lettura fornisce alcuni vantaggi per la sicurezza, ma significa che non possiamo più disabilitare SELinux in fase di esecuzione.

Un altro cambiamento che è stato menzionato all'interno delle mailing list per Fedora 34, è questo propone di modificare le build predefinite con il desktop KDE per utilizzare Wayland per impostazione predefinita, per cui la sessione X11 dovrebbe essere un'opzione.

Attualmente, il lavoro di KDE su Wayland è sperimentale, ma in KDE Plasma 5.20 questa modalità operativa sarà dotata di funzionalità con la modalità operativa su X11.

==== Wayland è pronto? ====
Wayland è stato usato di default per Fedora Workstation sin da Fedora 25. E sebbene inizialmente fosse un po 'immaturo, oggi è un'esperienza molto solida in quasi tutto.

Sul lato KDE, il lavoro serio per supportare Wayland è iniziato poco dopo che GNOME è passato a Wayland per impostazione predefinita. A differenza di GNOME, KDE ha un set di strumenti molto più ampio e ha impiegato più tempo per raggiungere uno stato utilizzabile. Con la versione Plasma 5.20, il protocollo Wayland per
finalmente sono supportati lo screencasting e il pulsante centrale,
completare il set di funzioni richiesto per passare a Wayland
predefinito.

L'inclusione della sessione KDE 5.20 basato su Wayland risolverà i problemi di screencast e clic al centro. Il pacchetto kwin-wayland-nvidia verrà utilizzato per funzionare quando si utilizzano driver NVIDIA proprietari. Il supporto X11 verrà fornito tramite il componente XWayland.

Come argomento contro mantieni la sessione predefinita basata su X11, viene menzionato lo stallo del server X11, che ha praticamente interrotto lo sviluppo negli ultimi anni e vengono apportate solo correzioni per bug e vulnerabilità pericolosi nel codice.

==== E per quanto riguarda NVIDIA? ====
Plasma, infatti, "si" è compatibile con le GPU NVIDIA con driver Wayland proprietario. Deve essere attivato manualmente, che sarà servito dal pacchetto kwin-wayland-nvidia . Quindi l'aspettativa è che tutte le principali GPU funzionino bene.

Spostare la build predefinita in Wayland stimolerà più attività di sviluppo relative al supporto di nuove tecnologie grafiche in KDE, poiché lo sviluppo si è riflesso a tempo debito nel trasferimento della sessione GNOME su Fedora 25 a Wayland.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Oscar Reyes Guerrero di Elizondo suddetto

    Fedora è oggi la migliore distribuzione Linux al mondo….

  2.   anozione suddetto

    Penso che per quelli di noi che fanno esami online o creatori di contenuti, che devono condividere il desktop, sarà un grosso errore lasciare la grande maggioranza del desktop al destino di Wayland.
    Wayland non funziona con alcuna cattura dello schermo, desktop remoto o applicazioni di condivisione desktop. Ogni volta che usiamo Linux per queste cose, la prima cosa che facciamo dopo aver installato il sistema, sempre, non è altro che disattivare Wayland.
    A coloro che esaminano Cloudera ho detto loro dopo un po 'del mio esame, perché ricordo quando dovevo andare velocemente su un altro computer Windows perché il mio usava Fedora 29 con Wayland e non avevo tempo nell'esame per configurarsi su X11 . Per un altro lo proverei con Fedora, penso 33 o 34, ma con X11.

    Spero che almeno X11 possa essere utilizzato, altrimenti potrei perdere utenti.