El Fedora 45 nākamās versijas izstrāde turpinās. un solās būt izšķirošs atjauninājums drošības un lietojamības ziņā.
Un tas ir Nesenie tehniskie priekšlikumi, kas iesniegti Fedora inženierijas vadības komitejai Tie atklāj skaidru koncentrēšanos uz instalēšanas procesa modernizēšanu un aizsardzības stiprināšanu pret kritiskām aparatūras līmeņa ievainojamībām.
Uzskatot par vienu no versijām, kurā vislielākā uzmanība tiks pievērsta sistēmas strukturālajai integritātei, nākamā versija Fedora 45 ne tikai cenšas atvieglot savu operētājsistēmu izvietošanu, bet arī aizsargāt tās no kodola..
Modernizēta attālinātā instalēšana ar Anaconda WebUI
Uno no pārsteidzošākajām izmaiņām Atomārajām darbvirsmas versijām, piemēram, Silverblue un Kinoite, tas ir Anaconda WebUI tīmekļa saskarnes ieviešana instalāciju pārvaldībai pilnīgi attālināti.
Kad mērķa sistēma startē ar noteiktu parametru, Lietotāji varēs pabeigt visu procesu no tīmekļa pārlūkprogrammas citā datorā.Šis risinājums pilnībā novērš nepieciešamību izmantot tradicionālos attālās darbvirsmas klientus, darbojoties drošā vidē, kurai nepieciešama PIN autentifikācija un pēc noklusējuma šifrē visu tīkla trafiku.
Anaconda tīmekļa saskarne jau atbalsta attālo izstrādes piekļuvi, izmantojot inst.webui.remote, bet bez autentifikācijas, TLS vai konfigurācijas izolācijas. Šīs izmaiņas pievieno nepieciešamās ražošanas vadīklas, lai to ieviestu kā papildu funkciju.
PIN koda autentifikācija, kas atbilst inst.rdppattern, ar atteikšanās iespēju (inst.webui.remote.noauth) izstrādes un uzticamiem tīkliem.
HTTPS ar pašparakstītiem sertifikātiem: Cockpit tos ģenerē automātiski.
443. ports ir noklusējuma ports, lai lietotāji varētu izveidot savienojumu tikai, izmantojot https://
Izolēta skapja konfigurācija, lai novērstu uzstādītāja iestatījumu noplūdi uzstādītajā sistēmā.
Attālā piekļuve pēc noklusējuma nav iespējota; lietotājam tā ir nepārprotami jāiespējo, izmantojot startēšanas opciju `inst.webui.remote`. Bez šīs aktivizācijas darbība paliek nemainīga. Šīs izmaiņas attiecas uz Atomic Desktop attēliem.
Papildus, Šīs iniciatīvas mērķis ir aizstāt klasisko instalētāju, kura pamatā ir GTK grafiskā saskarne, ar šo jauno tīmekļa rīku. tieši integrēts instalācijas attēlos. Šī pāreja ir īpaši izdevīga ierīcēm ar ļoti ierobežotiem aparatūras resursiem, jo pārlūkprogrammas intensīvā apstrāde tiek veikta administratora vadības datorā, atstājot mērķa ierīcei apstrādāt tikai ļoti vieglu tīmekļa pakalpojumu.
Kodola sacietēšana un kriptogrāfiskā tīrīšana
No otras puses Izplatītājs sper pirmo soli, lai pārtrauktu kripto lietotāju telpas API darbību, sastāvdaļa, kas Tas ir atzīts par novecojušu potenciālo drošības risku dēļ, ko tas rada. Plānā teikts, ka šīs saskarnes izmantošana Tas būs pieejams tikai ļoti nelielai zināmu pakotņu grupai., bruģējot ceļu tā plānotajai galīgajai noņemšanai turpmākajās kodola versijās.
Paralēli, Tiek risināts jautājums par noteiktu aparatūras kriptogrāfiskās paātrināšanas mehānismu novecošanos. kas nevajadzīgi paplašināja uzbrukuma virsmu un kas iepriekš tika izmantots, lai ļaunprātīgi modificētu datus. Noņemot šos konkrētos komponentus, Izstrādātāji nodrošina daudz drošāku vidi, neupurējot veiktspēju, pilnībā paļaujoties uz kriptogrāfiskām ieviešanām, kas tiek izpildītas tieši un droši lietotāja telpā.
Uzlabota aizsardzība ar Shadow Stack tehnoloģiju
Papildus tam arī Tas ir ierosināts la Shadow Stack tehnoloģijas noklusējuma iespējošana saderīgās 64 bitu sistēmās. Šis mehānisms, ko atbalsta mūsdienu procesoru, piemēram, Intel, sākot no vienpadsmitās paaudzes, un AMD Zen3 mikroarhitektūras, aparatūra, izveido neatkarīgu un nemaināmu atgriešanas adrešu sarakstu sistēmas izpildītajām funkcijām.
Ja uzbrucējs mēģina pārrakstīt atgriešanas adresi operatīvajā atmiņā caur bufera pārpildīšanu, Sistēma nekavējoties noteiks neatbilstību, salīdzinot to ar Shadow Stack, un ģenerēs izņēmumu.Šis pasākums efektīvi bloķē neatļauta koda izpildi. Tas caurspīdīgi aizsargās visas lietojumprogrammas un bibliotēkas, kas kompilētas ar izplatīšanas standarta rīkiem, ievērojami uzlabojot operētājsistēmas vispārējo drošības stāvokli, neprasot lietotāja iejaukšanos.