تعتزم Fedora 34 إزالة التعطيل الفوري لـ SELinux والتحول إلى شحن KDE مع Wayland

من المقرر تنفيذها في فيدورا 34 تغييرمما يزيل القدرة على تعطيل SELinux أثناء التشغيل. سيتم الاحتفاظ بالقدرة على التبديل بين وضعي "الفرض" و"المسموح" أثناء عملية التمهيد. بعد تهيئة SELinux، سيتم تحويل معالجات LSM إلى وضع القراءة فقط، مما يسمح بزيادة الحماية ضد الهجمات التي تهدف إلى تعطيل SELinux بعد استغلال الثغرات الأمنية التي تسمح بتغيير محتويات ذاكرة kernel.

لتعطيل SELinux، ستحتاج إلى إعادة تشغيل النظام وتمرير المعلمة "selinux=0" في سطر أوامر kernel. لن يتم دعم التعطيل عبر تغيير إعدادات /etc/selinux/config (SELINUX=disabled). سابقا في نواة لينكس 5.6 تم إهمال دعم تفريغ وحدة SELinux.

وأيضا في فيدورا 34 مقترح قم بتغيير الإعداد الافتراضي للإصدارات باستخدام سطح مكتب KDE لاستخدام Wayland افتراضيًا. من المقرر إعادة تصنيف الجلسة المستندة إلى X11 كخيار.
حاليًا، يعد تشغيل KDE عبر Wayland ميزة تجريبية، ولكن في KDE Plasma 5.20، يعتزمون جعل وضع التشغيل هذا متساويًا في الوظائف مع وضع التشغيل عبر X11. من بين أمور أخرى، جلسة KDE 5.20 المبنية على Wayland ستحل مشاكل التسجيل الرقمي للشاشة واللصق بالنقر المتوسط. للعمل عند استخدام برامج تشغيل NVIDIA الخاصة، سيتم استخدام حزمة kwin-wayland-nvidia. سيتم توفير التوافق مع تطبيقات X11 باستخدام مكون XWayland.

تم ذكره كحجة ضد الاحتفاظ بالجلسة المستندة إلى X11 بشكل افتراضي ركود خادم X11، الذي توقف عمليًا عن التطوير في السنوات الأخيرة ولم يتم إجراء سوى تصحيحات للأخطاء الخطيرة ونقاط الضعف على الكود. سيؤدي تحويل الإصدار الافتراضي إلى Wayland إلى تشجيع المزيد من أنشطة التطوير حول دعم تقنيات الرسومات الجديدة في KDE، تمامًا كما كان لتحويل جلسة GNOME إلى Wayland في Fedora 25 تأثير على التطوير.

المصدر: opennet.ru

إضافة تعليق