openSUSE layihə inkişaf etdiriciləri, proqram versiyalarının davamlı yeniləmə dövrünə (rolling-updates) tətbiq olunduğu openSUSE Tumbleweed distribütorunun məcburi giriş nəzarət sistemi olan SELinux istifadə etməyə keçdiyini elan etdilər. 20250211 yeniləməsindən etibarən, yeni quraşdırmalar üçün openSUSE Tumbleweed, SELinux-u «enforcing» rejimində standart olaraq təqdim edir. Hazır minimalVM virtual maşınları openSUSE Tumbleweed olacaq və SELinux ilə birlikte təqdim ediləcək.
AppArmor dəstəyi tam şəkildə saxlanılacaq — artıq mövcud konfiqurasiyalarda AppArmor istifadə edilməyə davam edəcək, yeni quraşdırmalar üçün isə quraşdırıcının AppArmor-u aktivləşdirmək imkanı var. AppArmor tətbiq edən sistemlər üçün SELinux-a keçmək istəyən istifadəçilər üçün köçürmə təlimatı təqdim edilir. openSUSE Leap 15.x dağıtımı isə AppArmor istifadə etməyə davam edəcək.
SELinux-un irəliləməsi, SUSE və openSUSE-da bu giriş nəzarət sisteminin tətbiqini genişləndirmək üçün əvvəlki qərara əsaslanır, çünki SELinux AppArmor-dan funksionallıq baxımından üstündür və korporativ sistemlərdə tələb olunur. SELinux Red Hat Enterprise Linux-da, AppArmor isə Ubuntu-da tətbiq olunur.
AppArmor quraşdırılmasını asanlaşdırır və giriş profillərini fayl yolları ilə bağlayır. SELinux daha mürəkkəb, amma daha çevik təhlükəsizlik siyasətləri təsvir etmə dilini tətbiq edir, müxtəlif resurs tiplərini əhatə edir və etiketlər və təhlükəsizlik mühitləri konsepsiyasına əsaslanır. SELinux mürəkkəb giriş nəzarət ssenarilərini idarə etməyə imkan verir və proseslər arasındakı qarşılıqlı əlaqəni ətraflı nəzarət edir, halbuki AppArmor əsasən fərdi tətbiqlərin icazə verilən fəaliyyətlərini müəyyənləşdirməklə məhdudlaşır.
Mənbə: opennet.ru
