Nilalayon ng Fedora 34 na alisin ang disabilidad ng SELinux at lumipat sa KDE mula sa Wayland

Ang trabaho sa loob ng Fedora ay hindi hihinto at ito ay ibinigay ng mga developer kung ano ang pinag-uusapan nila muli at sa oras na ito hindi ito tungkol sa susunod na bersyon ng Fedora 33 ngunit nakatuon din ang pansin nila sa Fedora 34.

At ito ay kamakailan lamang sa mga listahan ng pag-mail Ang iba't ibang mga talakayan ay nagsimulang lumitaw tungkol sa iba't ibang mga iminungkahing pagbabago sa bersyon na ito ng pamamahagi. Ang isa sa mga iminungkahing pagbabago ay ang pagtanggal ng suporta para sa hindi pagpapagana ng runtime ng SELinux.

Kung saan para sa pagpapatupad ng Fedora 34, inilarawan ang isang pagbabago upang alisin ang kakayahang huwag paganahin ang SELinux sa runtime.

Habang ang kakayahang lumipat sa pagitan ng pagpapatupad at nagpapahintulot na mga mode ay mapangalagaan sa panahon ng pagsisimula Pagkatapos ng pagsisimula ng SELinux, Ang mga driver ng LSM ay ilalagay sa read-only mode, na nagpapabuti ng proteksyon laban sa mga pag-atake na naglalayong hindi paganahin ang SELinux pagkatapos na pagsamantalahan ang mga kahinaan na maaaring baguhin ang nilalaman ng memorya ng kernel.

Upang huwag paganahin ang SELinux, i-reboot lamang ang system sa parameter na "selinux = 0" sa linya ng kernel command.

Bilang karagdagan sa mga ito ay nabanggit na ang pag-deactivate ay hindi suportado binabago ang pagsasaayos ng / etc / selinux / config (SELINUX = hindi pinagana). Dati, ang suporta para sa pag-download ng module ng SELinux ay hindi na ginagamit sa kernel ng Linux 5.6.

Ang suporta para sa hindi pagpapagana ng runtime ng SELinux sa pamamagitan ng »/ etc / selinux / config» ay orihinal na binuo upang gawing mas madali para sa mga pamamahagi ng Linux upang suportahan ang mga arkitektura kung saan ang pagdaragdag ng mga parameter sa utos ng kernel ay mahirap.

Sa kasamaang palad, ang pagsuporta sa hindi pagpapagana ng runtime ay nangangahulugang kailangan naming gumawa ng mga tradeoff sa seguridad pagdating sa mga kernel LSM hook.

Ang pagmamarka ng mga kernel LSM na kawit bilang read-only ay nagbibigay ng ilang mga benepisyo sa seguridad, ngunit nangangahulugang hindi na namin maaaring hindi paganahin ang SELinux sa runtime.

Isa pang pagbabago na nabanggit sa loob ng mga mailing list para sa Fedora 34, iyon ba nagmumungkahi na baguhin ang mga default na pagbuo sa desktop ng KDE upang magamit ang Wayland bilang default, kung saan ang sesyon ng X11 ay inaasahan na maging isang pagpipilian.

Sa kasalukuyan, ang gawaing KDE sa tuktok ng Wayland ay pang-eksperimento, ngunit sa KDE Plasma 5.20 ang mode na ito ng pagpapatakbo ay gagamitin sa pagpapaandar kasama ang mode ng pagpapatakbo sa tuktok ng X11.

==== Handa na ba si Wayland? ====
Ang Wayland ay ginamit bilang default para sa Fedora Workstation mula noong Fedora 25. At habang medyo wala pa sa gulang na ito, ngayon ito ay isang matibay na karanasan sa halos lahat.

Sa panig ng KDE, ang seryosong gawain upang suportahan ang Wayland ay nagsimula sandali matapos lumipat ang GNOME sa Wayland bilang default. Hindi tulad ng GNOME, ang KDE ay may mas malawak na hanay ng mga tool, at mas matagal ito upang maabot ang isang magagamit na estado. Gamit ang bersyon ng Plasma 5.20, ang Wayland protocol para sa
ang screencasting at pag-paste ng gitnang pindutan ay sa wakas suportado,
pagkumpleto ng kinakailangang hanay ng mga pag-andar upang lumipat sa Wayland
default.

Ang pagsasama ng session Ang KDE 5.20 batay sa Wayland ay tutugon sa mga isyu sa screencast at center click. Ang kwin-wayland-nvidia package ay gagamitin upang gumana kapag gumagamit ng pagmamay-ari ng mga driver ng NVIDIA. Ibibigay ang suporta sa X11 sa pamamagitan ng sangkap ng XWayland.

Bilang pagtatalo laban panatilihin ang default na session batay sa Ang X11, X11 server stall ay nabanggit, na kung saan ay halos tumigil sa pag-unlad sa mga nakaraang taon at ang mga pag-aayos lamang para sa mga mapanganib na mga bug at kahinaan sa code ang ginagawa.

==== Kumusta naman ang NVIDIA? ====
Ang Plasma, sa katunayan, ang "oo" ay katugma sa mga NVIDIA GPU na may pagmamay-ari na driver ng Wayland. Dapat itong kwin-wayland-nvidia manu-mano, na kwin-wayland-nvidia ng kwin-wayland-nvidia package. Kaya ang inaasahan na ang lahat ng mga pangunahing GPUs ay gumagana ng maayos.

Ang paglipat ng default na pagbuo sa Wayland ay magpapasigla ng higit na aktibidad sa pag-unlad na nauugnay sa suporta ng mga bagong grapikong teknolohiya sa KDE, dahil ang pag-unlad ay nasa angkop na kurso na nakalarawan sa paglipat ng sesyon ng GNOME sa Fedora 25 sa Wayland.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Oscar Reyes Guerrero ni Elizondo dijo

    Ang Fedora ngayon ang pinakamahusay na pamamahagi ng Linux sa buong mundo ....

  2.   anonymity dijo

    Sa palagay ko na para sa atin na gumagawa ng mga pagsusulit sa online o mga tagalikha ng nilalaman, na dapat ibahagi ang desktop, isang malaking pagkakamali na iwan ang isang malaking bahagi ng desktop sa kapalaran ng Wayland.
    Ang Wayland ay hindi gumagana sa anumang pagkuha ng screen, remote na desktop o mga application sa pagbabahagi ng desktop. Tuwing gagamitin namin ang Linux para sa mga bagay na ito, ang unang bagay na ginagawa namin pagkatapos mai-install ang system, palagi, ay walang iba kundi ang pag-deactivate ng Wayland.
    Sa mga sumuri sa Cloudera sinabi ko sa kanila pagkatapos ng ilang sandali ng aking pagsusulit, sapagkat naalala ko nang kailangan kong pumunta nang mabilis sa isa pang computer na may Windows dahil ang minahan ay gumagamit ng Fedora 29 kasama si Wayland at wala akong oras sa pagsusulit upang mai-configure ang sarili nito X11. Para sa iba susubukan ko ito sa Fedora, sa palagay ko 33 o 34, ngunit sa X11.

    Inaasahan kong ang X11 ay maaaring magamit kahit papaano, dahil kung hindi mawawala ang mga gumagamit ko.