openSUSE Tumbleweed distributsioon on vaikimisi üle läinud SELinuxi kasutusele

openSUSE projekti arendajad teatasid, et openSUSE Tumbleweed distributsioon, millel on pidev (rolling) versioonide uuendamise tsükkel, on nüüd üle läinud SELinuxi rakendamisele. Alates versiooniuuendusest 20250211 pakutakse uutele openSUSE Tumbleweed installatsioonidele SELinuxi vaikimisi "enforcing" režiimis. Valmis virtuaalmasinate openSUSE Tumbleweed minimalVM versioonid tarnitakse vaikimisi koos SELinuxiga.

AppArmor'i toetus jääb täielikult alles — olemasolevates konfiguratsioonides kasutatakse jätkuvalt AppArmor'it, ning paigaldaja võimaldab uutes installatsioonides AppArmor'i aktiveerimise võimaluse valimist. Kasutajatele, kelle süsteemides on rakendatud AppArmor, kuid kes soovivad üle minna SELinuxile, on pakkuda migratsioonijuhend. openSUSE Leap 15.x distributsioon jätkab AppArmor'i kasutamist.

SELinuxi edendamine tuleneb varasemast otsusest laiendada selle ligipääsusüsteemi kasutamist SUSE ja openSUSE'is, kuna SELinux ületab AppArmori funktsionaalsuse ja on nõutud ettevõttesüsteemides. SELinuxi kasutatakse Red Hat Enterprise Linuxis, samas kui AppArmor on kasutusel Ubuntu-s.

AppArmor on lihtne seadistada ja ligipääsuprofiileid määrates seondub see failiteedele. SELinux kasutab keerukamat, kuid ka paindlikumat turvapoliitikate kirjelduse keelt, mis hõlmab erinevaid ressursitüüpe ja põhineb märgiste ja turvakontekstide kontseptsioonil. SELinux võimaldab hallata keerukaid ligipääsukontrolli stsenaariume ja detailset protsessidevahelist suhtlemist, samas kui AppArmor piirdub peamiselt üksikute rakenduste lubatud tegevuste määratlemisega.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster