Fedora 34 berhasrat untuk menghilangkan kecacatan SELinux dan berhijrah ke KDE dari Wayland

Kerja di dalam Fedora tidak berhenti dan pembangun telah memberikan apa yang mereka bicarakan lagi dan kali ini ia bukan mengenai versi Fedora 33 seterusnya tetapi mereka juga sudah fokus pada Fedora 34.

Dan baru-baru ini di senarai mel Perbincangan telah mulai muncul mengenai pelbagai perubahan yang dicadangkan pada versi edaran ini. Salah satu perubahan yang dicadangkan adalah penghapusan sokongan untuk menonaktifkan runtime SELinux.

Di mana untuk pelaksanaan Fedora 34, perubahan dijelaskan untuk menghilangkan kemampuan untuk menonaktifkan SELinux pada waktu runtime.

Walaupun keupayaan untuk beralih antara mod penegakan dan permisif akan dipertahankan semasa permulaan. Selepas inisialisasi SELinux, Pemacu LSM akan dimasukkan ke dalam mod baca sahaja, yang meningkatkan perlindungan terhadap serangan yang bertujuan menonaktifkan SELinux setelah mengeksploitasi kerentanan yang dapat mengubah isi memori kernel.

Untuk mematikan SELinux, cukup reboot sistem dengan parameter "selinux = 0" pada baris perintah kernel.

Selain itu disebutkan bahawa penyahaktifan tidak akan disokong menukar konfigurasi / etc / selinux / config (SELINUX = dilumpuhkan). Sebelumnya, sokongan untuk memuat turun modul SELinux sudah tidak digunakan lagi di kernel Linux 5.6.

Sokongan untuk mematikan runtime SELinux melalui »/ etc / selinux / config» pada asalnya dikembangkan untuk memudahkan distribusi Linux menyokong arsitektur di mana menambahkan parameter pada perintah kernel sukar.

Sayangnya, penyahaktifan runtime yang disokong bermaksud kita harus membuat pertukaran keselamatan dalam hal kait LSM kernel.

Menandai kait LSM kernel sebagai hanya baca memberikan beberapa faedah keselamatan, tetapi ini bermakna kita tidak lagi dapat mematikan SELinux pada waktu runtime.

Perubahan lain yang telah disebutkan dalam senarai surat untuk Fedora 34, adakah itu mencadangkan untuk menukar binaan lalai dengan desktop KDE untuk menggunakan Wayland secara lalai, di mana sesi X11 diharapkan menjadi pilihan.

Pada masa ini, kerja KDE di atas Wayland adalah eksperimental, tetapi dalam KDE Plasma 5.20 mod operasi ini akan dilengkapi dengan fungsi dengan mod operasi di atas X11.

==== Adakah Wayland sudah siap? ====
Wayland telah digunakan secara lalai untuk Fedora Workstation sejak Fedora 25. Dan walaupun pada awalnya agak belum matang, hari ini ia adalah pengalaman yang sangat kukuh dalam hampir semua perkara.

Di sisi KDE, usaha serius untuk menyokong Wayland bermula tidak lama setelah GNOME beralih ke Wayland secara lalai. Tidak seperti GNOME, KDE mempunyai sekumpulan alat yang jauh lebih luas, dan memerlukan lebih lama untuk mencapai keadaan yang dapat digunakan. Dengan versi Plasma 5.20, protokol Wayland untuk
akhirnya screencasting dan pasting butang tengah disokong,
melengkapkan set fungsi yang diperlukan untuk beralih ke Wayland
lalai.

Kemasukan sesi KDE 5.20 berdasarkan Wayland akan menangani masalah screencast dan klik tengah. Pakej kwin-wayland-nvidia akan digunakan untuk berfungsi semasa menggunakan pemacu NVIDIA proprietari. Sokongan X11 akan diberikan melalui komponen XWayland.

Sebagai hujah terhadap teruskan sesi lalai berdasarkan Warung pelayan X11, X11 disebutkan, yang telah menghentikan pembangunan dalam beberapa tahun kebelakangan ini dan hanya perbaikan untuk bug dan kerentanan berbahaya dalam kod yang sedang dibuat.

==== Bagaimana dengan NVIDIA? ====
Plasma, sebenarnya, "ya" serasi dengan GPU NVIDIA dengan pemacu Wayland proprietari. Ia mesti diaktifkan secara manual, yang akan dilayan oleh pakej kwin-wayland-nvidia . Jadi jangkaannya adalah bahawa semua GPU utama berfungsi dengan baik.

Memindahkan binaan lalai ke Wayland akan mendorong lebih banyak aktiviti pengembangan yang berkaitan dengan sokongan teknologi grafik baru di KDE, kerana pengembangan pada waktunya tercermin dalam pemindahan sesi GNOME di Fedora 25 ke Wayland.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   Oscar Reyes Guerrero oleh Elizondo kata

    Fedora hari ini merupakan pengedaran Linux terbaik di dunia….

  2.   kegelisahan kata

    Saya berpendapat bahawa bagi mereka yang melakukan ujian dalam talian atau pencipta kandungan, yang mesti berkongsi desktop, akan menjadi kesalahan besar untuk meninggalkan sebahagian besar desktop kepada nasib Wayland.
    Wayland tidak berfungsi dengan tangkapan skrin, desktop jauh, atau aplikasi perkongsian desktop. Setiap kali kita menggunakan Linux untuk perkara-perkara ini, perkara pertama yang kita lakukan selepas memasang sistem, selalu, tidak lebih daripada mematikan Wayland.
    Bagi mereka yang memeriksa Cloudera, saya memberitahu mereka setelah beberapa saat menjalani ujian, kerana saya ingat ketika saya harus pergi dengan cepat ke komputer Windows yang lain kerana komputer saya menggunakan Fedora 29 dengan Wayland dan saya tidak mempunyai masa dalam peperiksaan untuk mengkonfigurasi dirinya ke X11 . Untuk yang lain saya akan mencubanya dengan Fedora, saya fikir 33 atau 34, tetapi dengan X11.

    Saya harap X11 dapat digunakan sekurang-kurangnya, kerana jika tidak saya boleh kehilangan pengguna.