O Fedora 34 pretende remover a desativação do SELinux e migrar do Wayland para o KDE

O trabalho dentro do Fedora não para e é que os desenvolvedores deram o que eles falam novamente e desta vez não é sobre a próxima versão do Fedora 33, mas eles também já estão focados no Fedora 34.

E é isso recentemente nas listas de correio Várias discussões começaram a surgir sobre as várias alterações propostas para esta versão da distribuição. Uma das mudanças propostas é a remoção do suporte para desabilitar o tempo de execução SELinux.

Em que para a implementação no Fedora 34, uma mudança é descrita para remover a capacidade de desabilitar o SELinux em tempo de execução.

Embora a capacidade de alternar entre os modos obrigatório e permissivo seja preservada durante a inicialização. Após a inicialização do SELinux, Os drivers LSM serão colocados em modo somente leitura, que melhora a proteção contra ataques destinados a desativar o SELinux após explorar vulnerabilidades que podem alterar o conteúdo da memória do kernel.

Para desabilitar o SELinux, basta reinicializar o sistema com o parâmetro "selinux = 0" na linha de comando do kernel.

Além disso, é mencionado que a desativação não será suportada alterar a configuração de / etc / selinux / config (SELINUX = desativado). Anteriormente, o suporte para download do módulo SELinux era obsoleto no kernel Linux 5.6.

O suporte para desabilitar o tempo de execução SELinux via »/ etc / selinux / config» foi originalmente desenvolvido para tornar mais fácil para as distribuições Linux dar suporte a arquiteturas onde adicionar parâmetros ao comando do kernel era difícil.

Infelizmente, o suporte à desabilitação do tempo de execução significa que tivemos que fazer algumas compensações de segurança quando se trata de ganchos LSM do kernel.

Marcar os ganchos LSM do kernel como somente leitura fornece alguns benefícios de segurança, mas significa que não podemos mais desabilitar o SELinux em tempo de execução.

Outra mudança que foi mencionada nas listas de discussão do Fedora 34, é que propõe mudar as compilações padrão com a área de trabalho do KDE para usar o Wayland por padrão, em que se espera que a sessão X11 seja uma opção.

Atualmente, o trabalho do KDE em cima do Wayland é experimental, mas no KDE Plasma 5.20 este modo de operação será equipado em funcionalidade com o modo de operação em cima do X11.

==== O Wayland está pronto? ====
Wayland tem sido usado por padrão para a estação de trabalho Fedora desde o Fedora 25. E embora fosse inicialmente um tanto imaturo, hoje é uma experiência muito sólida em quase tudo.

No lado do KDE, um trabalho sério para dar suporte ao Wayland começou logo depois que o GNOME mudou para o Wayland por padrão. Ao contrário do GNOME, o KDE tem um conjunto muito mais amplo de ferramentas e demorou mais para atingir um estado utilizável. Com o Plasma versão 5.20, o protocolo Wayland para
screencasting e colagem do botão do meio são finalmente suportados,
completar o conjunto necessário de funções para mudar para o Wayland
padrão.

A inclusão da sessão O KDE 5.20 baseado no Wayland irá resolver problemas de screencast e clique central. O pacote kwin-wayland-nvidia será usado para funcionar ao usar drivers NVIDIA proprietários. O suporte X11 será fornecido por meio do componente XWayland.

Como um argumento em contra de manter a sessão padrão com base em X11, a paralisação do servidor X11 é mencionada, que praticamente parou o desenvolvimento nos últimos anos e só corrige bugs perigosos e vulnerabilidades no código.

==== E quanto à NVIDIA? ====
Plasma, na verdade, "sim" é compatível com GPUs NVIDIA com o driver proprietário Wayland. Ele deve ser ativado manualmente, o que será servido pelo kwin-wayland-nvidia . Portanto, a expectativa é que todas as GPUs principais funcionem bem.

Mover a compilação padrão para o Wayland irá estimular mais atividades de desenvolvimento relacionadas ao suporte de novas tecnologias gráficas no KDE, já que o desenvolvimento foi refletido na hora certa na transferência da sessão do GNOME no Fedora 25 para o Wayland.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Oscar Reyes Guerreiro de Elizondo dito

    O Fedora é hoje a melhor distribuição Linux do mundo….

  2.   anotação dito

    Acho que para quem faz exames online ou criadores de conteúdo, que precisam compartilhar a área de trabalho, será um grande erro deixar uma grande parte da área de trabalho para o destino de Wayland.
    O Wayland não funciona com nenhum aplicativo de captura de tela, área de trabalho remota ou compartilhamento de área de trabalho. Sempre que usamos o Linux para essas coisas, a primeira coisa que fazemos depois de instalar o sistema, sempre, nada mais é do que desativar o Wayland.
    Aos que examinam Cloudera contei depois de um tempo do meu exame, porque lembro quando tive que ir rapidamente para outro computador Windows porque o meu estava usando Fedora 29 com Wayland e eu não tive tempo no exame para me configurar para o X11 . Por outro, eu tentaria com o Fedora, acho que 33 ou 34, mas com o X11.

    Espero que pelo menos o X11 possa ser usado, porque senão eu poderia perder usuários.