Το Fedora 34 σκοπεύει να καταργήσει την απενεργοποίηση on-the-fly του SELinux και να μεταβεί στην αποστολή του KDE με το Wayland

Προγραμματίστηκε για εφαρμογή στο Fedora 34 αλλαγή, καταργώντας τη δυνατότητα απενεργοποίησης του SELinux κατά την εκτέλεση. Η δυνατότητα εναλλαγής μεταξύ των λειτουργιών "επιβολής" και "επιτρεπόμενης" κατά τη διαδικασία εκκίνησης θα διατηρηθεί. Μόλις αρχικοποιηθεί το SELinux, οι χειριστές LSM θα ρυθμιστούν σε λειτουργία μόνο για ανάγνωση, η οποία μπορεί να βελτιώσει την προστασία από επιθέσεις που στοχεύουν στην απενεργοποίηση του SELinux μετά την εκμετάλλευση τρωτών σημείων που θα μπορούσαν να αλλάξουν τα περιεχόμενα της μνήμης του πυρήνα.

Για να απενεργοποιήσετε το SELinux, θα χρειαστεί να επανεκκινήσετε το σύστημα, περνώντας την παράμετρο "selinux=0" στη γραμμή εντολών του πυρήνα. Η απενεργοποίηση μέσω αλλαγής του /etc/selinux/config (SELINUX=disabled) δεν θα υποστηρίζεται. Παλαιότερα στον πυρήνα του Linux 5.6 Η υποστήριξη εκφόρτωσης της μονάδας SELinux έχει καταργηθεί.

Επίσης, στο Fedora 34 προτείνεται αλλάξτε τις προεπιλεγμένες εκδόσεις με την επιφάνεια εργασίας του KDE για να χρησιμοποιήσετε το Wayland από προεπιλογή. Η συνεδρία που βασίζεται σε X11 έχει προγραμματιστεί να αναβαθμιστεί σε μια επιλογή.
Η εκτέλεση του KDE πάνω από το Wayland είναι αυτή τη στιγμή πειραματική, αλλά στο KDE Plasma 5.20 αυτός ο τρόπος λειτουργίας πρόκειται να εξισωθεί ως προς τη λειτουργικότητα με τον τρόπο λειτουργίας πάνω από το X11. Συμπεριλαμβανομένης της περιόδου λειτουργίας του KDE 5.20 που βασίζεται στο Wayland, τα προβλήματα με τη μετάδοση οθόνης και την επικόλληση του μεσαίου ποντικιού θα επιλυθούν. Για να λειτουργήσει κατά τη χρήση προγραμμάτων οδήγησης αποκλειστικής χρήσης NVIDIA, θα χρησιμοποιηθεί το πακέτο kwin-wayland-nvidia. Η συμβατότητα με τις εφαρμογές X11 θα παρέχεται χρησιμοποιώντας το στοιχείο XWayland.

Ως επιχείρημα κατά της προεπιλεγμένης επιμονής της συνεδρίας που βασίζεται στο X11 αναφέρεται στασιμότητα Διακομιστής X11, ο οποίος πρακτικά έχει σταματήσει να αναπτύσσεται τα τελευταία χρόνια και γίνονται μόνο διορθώσεις επικίνδυνων σφαλμάτων και τρωτών σημείων στον κώδικα. Η μετακίνηση της προεπιλεγμένης έκδοσης στο Wayland θα είναι ένα κίνητρο για αυξημένη δραστηριότητα ανάπτυξης που σχετίζεται με την υποστήριξη νέων τεχνολογιών γραφικών στο KDE, καθώς η μετάβαση στο Wayland της συνεδρίας GNOME στο Fedora 25 επηρέασε κάποτε την ανάπτυξη.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο