Fedora 34 намерена удалить отключение SELinux и перейти на KDE с Wayland

Работа внутри Fedora не прекращается и это то, что разработчики снова рассказали то, о чем они говорят, и на этот раз речь идет не о следующей версии Fedora 33, а о том, что они также уже сосредоточены на Fedora 34.

И это недавно в списках рассылки Начались различные обсуждения различных предлагаемых изменений в этой версии дистрибутива. Одним из предлагаемых изменений является удаление поддержки отключения среды выполнения SELinux.

Для реализации Fedora 34 описано изменение, устраняющее возможность отключения SELinux во время выполнения.

При этом возможность переключения между принудительным и разрешающим режимами будет сохранена во время запуска. После инициализации SELinux, Драйверы LSM будут переведены в режим только для чтения, который улучшает защиту от атак, направленных на отключение SELinux после эксплуатации уязвимостей, которые могут изменить содержимое памяти ядра.

Чтобы отключить SELinux, просто перезагрузите систему с параметром «selinux = 0» в командной строке ядра.

Кроме того, отмечается, что деактивация не поддерживается. изменение конфигурации / etc / selinux / config (SELINUX = disabled). Ранее поддержка загрузки модуля SELinux была объявлена ​​устаревшей в ядре Linux 5.6.

Поддержка отключения среды выполнения SELinux через »/ etc / selinux / config» изначально была разработана, чтобы упростить для дистрибутивов Linux поддержку архитектур, в которых добавление параметров к команде ядра было затруднено.

К сожалению, поддержка отключения времени выполнения означала, что нам пришлось пойти на компромисс с безопасностью, когда дело дошло до обработчиков LSM ядра.

Пометка обработчиков LSM ядра как доступных только для чтения обеспечивает некоторые преимущества безопасности, но означает, что мы больше не можем отключать SELinux во время выполнения.

Еще одно изменение, о котором упоминалось в списках рассылки Fedora 34: предлагает изменить сборки по умолчанию с рабочим столом KDE, чтобы использовать Wayland по умолчанию, при этом ожидается, что сеанс X11 станет вариантом.

В настоящее время работа KDE поверх Wayland является экспериментальной, но в KDE Plasma 5.20 этот режим работы будет снабжен функциональностью с режимом работы поверх X11.

==== Готова ли Вэйланд? ====
Wayland использовался по умолчанию для Fedora Workstation, начиная с Fedora 25. И хотя изначально он был несколько незрелым, сегодня это очень хороший опыт практически во всем.

Что касается KDE, серьезная работа по поддержке Wayland началась вскоре после того, как GNOME по умолчанию перешел на Wayland. В отличие от GNOME, KDE имеет гораздо более широкий набор инструментов, и для достижения рабочего состояния потребовалось больше времени. В версии Plasma 5.20 протокол Wayland для
наконец-то поддерживаются скринкастинг и вставка средней кнопки,
выполнение необходимого набора функций для перехода на Wayland
по умолчанию.

Включение сеанса KDE 5.20, основанный на Wayland, решает проблемы с экранами и щелчком по центру. Пакет kwin-wayland-nvidia будет использоваться для работы при использовании проприетарных драйверов NVIDIA. Поддержка X11 будет обеспечиваться через компонент XWayland.

Как аргумент против сохранить сеанс по умолчанию на основе X11, X11 server stall упоминается, который в последние годы практически остановил разработку и исправляет только опасные ошибки и уязвимости в коде.

==== А как насчет NVIDIA? ====
Plasma, по сути, «да» совместима с графическими процессорами NVIDIA с проприетарным драйвером Wayland. Его необходимо активировать вручную, что будет обслуживаться kwin-wayland-nvidia . Ожидается, что все основные графические процессоры будут работать нормально.

Перенос стандартной сборки в Wayland будет стимулировать большую деятельность по разработке, связанную с поддержкой новых графических технологий в KDE, поскольку разработка в свое время была отражена в переносе сеанса GNOME на Fedora 25 в Wayland.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   Оскар Рейес Герреро - Элизондо сказал

    Fedora сегодня является лучшим дистрибутивом Linux в мире….

  2.   анонимность сказал

    Я думаю, что для тех из нас, кто сдает онлайн-экзамены или создателей контента, которым приходится использовать рабочий стол совместно, будет большой ошибкой оставить большую часть рабочего стола на произвол судьбы Wayland.
    Wayland не работает с приложениями для захвата экрана, удаленного рабочего стола или совместного использования рабочего стола. Когда бы мы ни использовали Linux для этих целей, первое, что мы делаем после установки системы, - это не более чем деактивация Wayland.
    Тем, кто изучает Cloudera, я сказал им через некоторое время своего экзамена, потому что я помню, когда мне пришлось быстро перейти к другому компьютеру с Windows, потому что мой использовал Fedora 29 с Wayland, и у меня не было времени на экзамене, чтобы настроить себя на X11. . С другой стороны, я бы попробовал с Fedora, я думаю, 33 или 34, но с X11.

    Я надеюсь, что X11 можно будет использовать хотя бы, потому что в противном случае я мог бы потерять пользователей.