Fedora 34 is van plan om SELinux disablement te verwijderen en naar KDE te migreren vanuit Wayland

Werken binnen Fedora stopt niet en het is dat de ontwikkelaars hebben gegeven waar ze het weer over hebben en deze keer gaat het niet over de volgende versie van Fedora 33 maar dat ze zijn ook al gefocust op Fedora 34.

En dat is het onlangs op de mailinglijsten Er zijn verschillende discussies ontstaan ​​over verschillende voorgestelde wijzigingen in deze versie van de distributie. Een van de voorgestelde veranderingen is het verwijderen van ondersteuning voor het uitschakelen van de SELinux runtime.

Waarin voor de Fedora 34 implementatie, wordt een verandering beschreven om de mogelijkheid om SELinux uit te schakelen tijdens runtime te verwijderen.

Terwijl de mogelijkheid om te schakelen tussen afdwingbare en tolerante modi blijft behouden tijdens het opstarten. Na de initialisatie van SELinux, LSM-stuurprogramma's worden in de modus alleen-lezen gezet, wat de bescherming verbetert tegen aanvallen gericht op het uitschakelen van SELinux na misbruik van kwetsbaarheden die de inhoud van het kernelgeheugen zouden kunnen veranderen.

Om SELinux uit te schakelen, herstart je het systeem met de parameter "selinux = 0" op de kernel commandoregel.

Daarnaast wordt vermeld dat deactivering niet wordt ondersteund het veranderen van de configuratie van / etc / selinux / config (SELINUX = uitgeschakeld). Eerder was ondersteuning voor het downloaden van de SELinux-module verouderd in de Linux 5.6-kernel.

Ondersteuning voor het uitschakelen van de SELinux runtime via »/ etc / selinux / config» is oorspronkelijk ontwikkeld om het voor Linux-distributies gemakkelijker te maken om architecturen te ondersteunen waar het toevoegen van parameters aan het kernelcommando moeilijk was.

Helaas betekende het ondersteunen van het uitschakelen van de runtime dat we een aantal veiligheidsafwegingen moesten maken als het gaat om kernel LSM-hooks.

Het markeren van de LSM-hooks van de kernel als alleen-lezen biedt enkele beveiligingsvoordelen, maar betekent dat we SELinux niet langer kunnen uitschakelen tijdens runtime.

Een andere wijziging die is genoemd binnen de mailinglijsten voor Fedora 34, is dat stelt voor om de standaard builds met het KDE-bureaublad te veranderen om Wayland standaard te gebruiken, waarbij de X11-sessie naar verwachting een optie zal zijn.

Momenteel is het KDE-werk bovenop Wayland experimenteel, maar in KDE Plasma 5.20 zal deze bedieningsmodus in functionaliteit worden uitgerust met de bedieningsmodus bovenop X11.

==== Is Wayland klaar? ====
Wayland wordt standaard gebruikt voor Fedora Workstation sinds Fedora 25. En hoewel het aanvankelijk wat onvolwassen was, is het tegenwoordig een zeer solide ervaring in zowat alles.

Aan de kant van KDE begon het serieuze werk om Wayland te ondersteunen kort nadat GNOME standaard naar Wayland was overgeschakeld. In tegenstelling tot GNOME heeft KDE een veel bredere set tools, en het heeft langer geduurd om een ​​bruikbare staat te bereiken. Met Plasma-versie 5.20, het Wayland-protocol voor
eindelijk worden screencasting en plakken van middelste knoppen ondersteund,
het voltooien van de vereiste set functies om over te schakelen naar Wayland
standaard.

De opname van de sessie KDE 5.20 gebaseerd op Wayland lost problemen met screencasts en middenkliks op. Het kwin-wayland-nvidia-pakket zal worden gebruikt om te functioneren bij het gebruik van eigen NVIDIA-stuurprogramma's. X11-ondersteuning wordt geboden via de XWayland-component.

Als argument tegen houd standaardsessie gebaseerd op X11, X11 server stall wordt genoemd, die de laatste jaren de ontwikkeling vrijwel heeft gestopt en alleen repareert voor gevaarlijke bugs en kwetsbaarheden in de code.

==== Hoe zit het met NVIDIA? ====
Plasma is in feite "ja" compatibel met NVIDIA GPU's met een eigen Wayland-stuurprogramma. Het moet handmatig worden geactiveerd, wat wordt bediend door het kwin-wayland-nvidia pakket. De verwachting is dus dat alle grote GPU's prima werken.

Het verplaatsen van de standaard build naar Wayland zal meer ontwikkelingsactiviteit stimuleren met betrekking tot de ondersteuning van nieuwe grafische technologieën in KDE, aangezien de ontwikkeling te zijner tijd weerspiegeld werd in de overdracht van de GNOME-sessie op Fedora 25 naar Wayland.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   Oscar Reyes Guerrero door Elizondo zei

    Fedora is vandaag de beste Linux-distributie ter wereld….

  2.   aankondiging zei

    Ik denk dat voor degenen onder ons die online examens afleggen of makers van inhoud, die de desktop moeten delen, het een grote vergissing zal zijn om een ​​grote meerderheid van de desktop aan het lot van Wayland over te laten.
    Wayland werkt niet met applicaties voor schermopname, extern bureaublad of bureaublad delen. Wanneer we Linux voor deze dingen gebruiken, is het eerste dat we doen nadat we het systeem hebben geïnstalleerd, altijd niets meer dan Wayland deactiveren.
    Aan degenen die Cloudera hebben onderzocht, vertelde ik het ze na een tijdje van mijn examen, omdat ik me herinner dat ik snel naar een andere computer met Windows moest gaan omdat de mijne Fedora 29 met Wayland gebruikte en ik tijdens het examen geen tijd had om zichzelf te configureren naar X11. Voor een ander zou ik het proberen met Fedora, ik denk 33 of 34, maar met X11.

    Ik hoop dat X11 in ieder geval kan worden gebruikt, want anders zou ik gebruikers kunnen verliezen.