Fedora 34 namjerava ukloniti SELinux on-the-fly onemogućavanje i prebaciti se na isporuku KDE-a s Waylandom

Planirano za implementaciju u Fedora 34 amandman, uklanjajući mogućnost onemogućavanja SELinuxa tokom rada. Mogućnost prebacivanja između "prinudnog" i "dozvoljenog" režima tokom procesa pokretanja će biti sačuvana. Jednom kada se SELinux inicijalizira, LSM rukovatelji će biti postavljeni na način samo za čitanje, što može poboljšati zaštitu od napada usmjerenih na onemogućavanje SELinuxa nakon iskorištavanja ranjivosti koje bi mogle promijeniti sadržaj memorije kernela.

Da biste onemogućili SELinux, morat ćete ponovo pokrenuti sistem, proslijeđujući parametar "selinux=0" na komandnoj liniji kernela. Onemogućavanje putem promjene /etc/selinux/config (SELINUX=onemogućeno) neće biti podržano. Ranije u Linux kernelu 5.6 Podrška za oslobađanje SELinux modula je zastarjela.

Takođe, u Fedori 34 predloženo promenite podrazumevane verzije sa KDE desktopom da biste podrazumevano koristili Wayland. Planirano je da sesija bazirana na X11 bude nadograđena na opciju.
Pokretanje KDE-a na Wayland-u je trenutno eksperimentalno, ali u KDE Plasma 5.20 ovaj način rada će biti doveden u paritet u funkcionalnosti sa načinom rada na vrhu X11. Uključujući KDE 5.20 sesiju baziranu na Waylandu, problemi sa screencastingom i pastom miša će biti riješeni. Za rad kada koristite NVIDIA vlasničke drajvere, koristit će se kwin-wayland-nvidia paket. Kompatibilnost sa X11 aplikacijama će biti obezbeđena korišćenjem komponente XWayland.

Kao argument protiv zadane postojanosti sesije zasnovane na X11 se spominje stagnacija X11 server, koji je praktički prestao da se razvija posljednjih godina i samo se ispravljaju opasne greške i ranjivosti koda. Premještanje zadane verzije na Wayland će biti poticaj za povećanu razvojnu aktivnost u vezi s podrškom za nove grafičke tehnologije u KDE-u, jer je prelazak na Wayland GNOME sesije u Fedori 25 nekada uticao na razvoj.

izvor: opennet.ru

Dodajte komentar