KDE Linux tõhustab süsteemikomponentide nõudeid

KDE arendatavate sisu-edukust dieedi ohutuse süsteemi põhikomponente on pärast sisemist auditi üle vaadatud. Projekt, mida KDE positsioneerib enda arendatavana operatsioonisüsteemina, liigub edasi sujuvama ja ennustatava mudeli suunas: vähem mittestandardseid tuumamooduleid, vähem sõltuvusi AUR-ist ning rohkem kasutajate rakendusi seal, kus varem kasutati tuumakomponente. KDE LinuxArendajad selgitasid muudatusi sellega, et eelmisel kuul avastati upstream Linuxi tuumas mitmeid turbeprobleeme. Pärast seda viisid Adrian Vovk, Hadi Chokr ja Nate Graham läbi ohutute ja kasutamata tarkvarade ülevaatuse, mis juba sisalduvad KDE Linuxis. Tulemuseks oli muudatusete kogum, mis on suunatud süsteemse aluse lihtsustamisele ja potentsiaalselt riskantsete komponentide arvu vähendamisele.

Tagasipöördumine Zen Kernelilt tavaliseks Linuxi tuumaks.

Olulised muudatused

  • KDE Linux ei kasuta enam Zen Kernelit kui põhituumist. Arendajate sõnul ei andnud see haru enam märgatavaid eeliseid võrreldes projektis isiklikult rakendatavate konfiguratsiooni seadistustega. Teisisõnu, hoolduse lihtsustamiseks valiti upstreamile lähem tuumaversioon. Ohtlike ja kasutamata tuumakomponentide eemaldamine.

  • Süsteemist on eemaldatud moodulid, mida arendajad pidasid samal ajal tarbetuks ja potentsiaalselt riskantseks. See vähendab rünnaku pinda: vähem laaditud koodi tuuma ruumi tähendab, et vähem komponente võib olla haavatavuse allikaks. NTFS-i ja CDemu üleviimine FUSE-variandile.

  • NTFS-i ja CDemu jaoks kasutatakse now kasutaja FUSE teostusi tuumamoodulite asemel. See lähenemine muudab süsteemi konservatiivsemaks: faililoogika toimib väljaspool tuuma, seega ei oma võimalikud vead sama taset privileege kui tuumaruumi kood. Väliste moodulite OpenRazer ja APFS eemaldamine.

  • Eemaldatud on eelseadistatud out-of-tree moodulid OpenRazer ja APFS. Projekt usub, et sellised komponendid võiksid tulevikus takistada Secure Boot'i kontrollimist, seega tahab KDE Linux liikuda upstream-lahenduste suunas, selle asemel, et pakkuda kolmanda osapoole tuumamooduleid. APFS-i osas jääb siiski võimalus töötamiseks läbi FUSE-juhi, kuigi arendajad märkivad eraldi mure selle tuleviku osas. Liigsete pakettide eemaldamine põhifailist.

  • Ahnud on välja jäänud acpi_call, busybox, cryfs, encfs, hplip, v4l2loopback-utils ja vpl-gpu-rt. Põhjendus on lihtne: need komponendid ei ole kasulikud, ei ole vajalikud põhifailis või võivad olla asendatud kasutaja lahendustega. Fuse2-st loobumine.

  • KDE Linux eemaldab fuse2, kuna see peetakse toetamata ja ohtlikuks. Kaudne tulemus — osa vanadest AppImage rakendustest võib lõpetada töötamise. Arendajad soovitavad seda probleemina mitte nende rakenduste ja nende pakendajate jaoks: neil on vaja üleminekut fuse3-le, eriti kuna teised operatsioonisüsteemid on fuse2-st samuti loobunud. AUR-ist täielik loobumine.

  • Fenrir'i eemaldamise tõttu suutis projekt täielikult loobuda sõltuvusest Arch User Repository-st. Varasemalt oli AUR juba infrastruktuuri ebastabiilsuse allikaks; lisaks ei sobinud see sõltuvus kokku sihiga, et KDE Linux oleks vähem seotud Arch'i pakendamise spetsiifikaga. Koos 'puhtaks tegemisega' parandasid arendajad ka koostöösüsteemi: KDE Linux kogub nüüd KDE tarkvara otse läbi kde-builder'i, mitte ei genereeri Arch pakette ja ei paigalda neid läbi mkosi. See peaks paremini vastama sellele, kuidas arendajad ise oma tarkvara koguvad, lihtsustama mitte-KDE komponentide allika vahetust ning kiirendama kogumist efektiivsema vahemäluga.

Teine suund on automaatne testimine. KDE Linuxil on juba põhiülevaatus 'kas pilt käivitub laua peale', kuid nüüd täiustab projekt süsteemi, mis põhineb OpenQA-l, et ennetada purunenud kogumite tuvastamist ja järk-järgult laiendada kontrollide hulka. Samuti on lisatud test, mis ei tohi lubada vigaste failide capabilities'ega pilte vabastada.

Need muudatused on proovida muuta KDE Linuxi sobivamaks ideaalseteks ja turvalisteks KDE platvormideks: vähem AUR-i, vähem väliseid tuumamooduleid, vähem toetamata komponente ja rohkem kontrolli selle üle, mis jõuab põhifaili.

Muutatused on katse muuta KDE Linux sobivamaks KDE põhiversiooniks ja turvaliseks platvormiks: vähem AUR-i, vähem väliseid kernelimooduleid, vähem toetamatuid komponente ja rohkem kontrolli selle üle, mis kuulub baasimüüki.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster