El Quá trình phát triển phiên bản tiếp theo của Fedora 45 vẫn đang tiếp diễn. và hứa hẹn sẽ là một bản cập nhật mang tính quyết định về mặt bảo mật và khả năng sử dụng.
Và đó có phải là Các đề xuất kỹ thuật gần đây đã được đệ trình lên Ủy ban Điều hành Kỹ thuật Fedora. Chúng cho thấy sự tập trung rõ ràng vào việc hiện đại hóa quy trình cài đặt và tăng cường bảo vệ chống lại các lỗ hổng nghiêm trọng ở cấp độ phần cứng.
Được coi là một trong những phiên bản tập trung nhiều nhất vào tính toàn vẹn cấu trúc của hệ thống, phiên bản tiếp theo của Fedora 45 không chỉ hướng đến việc đơn giản hóa quá trình triển khai hệ điều hành mà còn bảo mật chúng từ nhân hệ điều hành..
Hiện đại hóa quy trình cài đặt từ xa với giao diện người dùng web Anaconda.
Uno trong số những thay đổi nổi bật nhất Đối với các phiên bản phần mềm máy tính để bàn Atomic, chẳng hạn như Silverblue và Kinoite, thì đó là... Triển khai giao diện web Anaconda WebUI để quản lý các cài đặt. hoàn toàn từ xa.
Khi hệ thống mục tiêu khởi động với một tham số cụ thể, thì Người dùng có thể hoàn tất toàn bộ quy trình từ trình duyệt web trên một máy tính khác.Giải pháp này loại bỏ hoàn toàn nhu cầu sử dụng các phần mềm điều khiển máy tính từ xa truyền thống, hoạt động trong một môi trường bảo mật yêu cầu xác thực bằng mã PIN và mã hóa tất cả lưu lượng mạng theo mặc định.
Giao diện web của Anaconda hiện đã hỗ trợ truy cập phát triển từ xa thông qua inst.webui.remote, nhưng không có xác thực, TLS hoặc cách ly cấu hình. Thay đổi này bổ sung các điều khiển cần thiết cho môi trường sản xuất để triển khai nó như một tính năng tùy chọn.
Xác thực dựa trên mã PIN theo mẫu inst.rdppattern, với tùy chọn từ chối (inst.webui.remote.noauth) dành cho môi trường phát triển và các mạng đáng tin cậy.
HTTPS với chứng chỉ tự ký: Cockpit tự động tạo ra chúng.
Cổng 443 là cổng mặc định dành cho người dùng kết nối chỉ qua https.
Cấu hình tủ điện riêng biệt nhằm ngăn chặn các cài đặt của người cài đặt bị rò rỉ vào hệ thống đã được lắp đặt.
Chức năng truy cập từ xa không được bật mặc định; người dùng phải bật chức năng này một cách rõ ràng bằng cách sử dụng tùy chọn khởi động `inst.webui.remote`. Nếu không kích hoạt tùy chọn này, chức năng sẽ không thay đổi. Thay đổi này áp dụng cho các ảnh hệ điều hành Atomic Desktop.
Ngoài ra, Sáng kiến này nhằm mục đích thay thế trình cài đặt truyền thống dựa trên giao diện đồ họa GTK bằng công cụ web mới này. Được tích hợp trực tiếp vào các ảnh cài đặt. Quá trình chuyển đổi này đặc biệt có lợi cho các thiết bị có tài nguyên phần cứng rất hạn chế, vì quá trình xử lý nặng của trình duyệt được chạy trên máy điều khiển của quản trị viên, chỉ để lại thiết bị đích xử lý một dịch vụ web rất nhẹ.
Tăng cường bảo mật hạt nhân và làm sạch mật mã
Mặt khác Quá trình phân phối thực hiện bước đầu tiên để loại bỏ API không gian người dùng mã hóa., một thành phần mà Nó đã bị tuyên bố lỗi thời do những rủi ro an ninh tiềm tàng mà nó gây ra. Kế hoạch nêu rõ việc sử dụng giao diện này. Nó sẽ chỉ giới hạn ở một nhóm rất nhỏ các gói phần mềm đã biết., mở đường cho việc loại bỏ hoàn toàn theo kế hoạch trong các phiên bản kernel tương lai.
Song song đó, Bài viết này đề cập đến sự lỗi thời của một số cơ chế tăng tốc mã hóa phần cứng. Điều đó đã mở rộng bề mặt tấn công một cách không cần thiết và trước đây đã bị lợi dụng để sửa đổi dữ liệu một cách độc hại. Bằng cách loại bỏ các thành phần cụ thể này, Các nhà phát triển đảm bảo môi trường an toàn hơn nhiều mà không làm giảm hiệu năng. hoàn toàn dựa vào các triển khai mật mã được thực thi trực tiếp và an toàn trong không gian người dùng.
Công nghệ Shadow Stack mang lại khả năng bảo vệ vượt trội.
Ngoài ra, cũng Nó đã được đề xuất la Công nghệ Shadow Stack được kích hoạt mặc định. trong các hệ thống 64-bit tương thích. Cơ chế này, được hỗ trợ bởi phần cứng của các bộ xử lý hiện đại như Intel từ thế hệ thứ mười một trở đi và kiến trúc vi xử lý Zen3 của AMD, tạo ra một danh sách địa chỉ trả về độc lập và không thể thay đổi cho các hàm được hệ thống thực thi.
Nếu kẻ tấn công cố gắng ghi đè địa chỉ trả về trong bộ nhớ chính thông qua lỗi tràn bộ đệm, Hệ thống sẽ ngay lập tức phát hiện sự khác biệt bằng cách so sánh nó với Shadow Stack và sẽ tạo ra một ngoại lệ.Biện pháp này ngăn chặn hiệu quả việc thực thi mã trái phép. Nó sẽ bảo vệ một cách minh bạch tất cả các ứng dụng và thư viện được biên dịch bằng các công cụ tiêu chuẩn của bản phân phối, tăng cường đáng kể khả năng bảo mật tổng thể của hệ điều hành mà không cần sự can thiệp của người dùng.