Разработчиците на проекта openSUSE обявиха за прехвърлянето на дистрибуцията openSUSE Tumbleweed, в която се прилага непрекъснат цикъл на актуализация на версиите на софтуера (rolling-обновления), към използване на системата за принудителен контрол на достъпа SELinux. Започвайки с актуализация 20250211, за нови инсталации на openSUSE Tumbleweed, по подразбиране се предлага SELinux в режим «enforcing». Готовите сборки на виртуални машини openSUSE Tumbleweed minimalVM ще се доставят по подразбиране със SELinux.
Поддръжката на AppArmor ще остане изцяло запазена — в вече съществуващите конфигурации ще продължи да се използва AppArmor, а в инсталатора може да се изберe опция за активиране на AppArmor за нови инсталации. За потребители, които използват AppArmor, но желаят да преминат към SELinux, е предоставена инструкция за миграция. Дистрибуцията openSUSE Leap 15.x ще продължи да използва AppArmor.
Насърчаването на SELinux е обусловено от предишно прието решение за разширяване на използването на тази система за управление на достъпа в SUSE и openSUSE, тъй като SELinux превъзхожда AppArmor по функционалност и е търсена в корпоративни системи. SELinux се прилага в Red Hat Enterprise Linux, а AppArmor в Ubuntu.
AppArmor е лесен за настройка и при определяне на профили за достъп се привързва към файлови пътища. SELinux прилага по-сложен, но и по-гъвкав език за описание на политиките за сигурност, обхваща различни видове ресурси и базира се на концепцията за етикети и контексти на сигурност. SELinux позволява обработката на сложни сценарии за контрол на достъпа и детайлно управление на взаимодействието между процесите, докато AppArmor основно се ограничава до определяне на действията, разрешени за отделни приложения.
Източник: opennet.ru
