openSUSE Tumbleweedi distributsioon on lülitunud vaikimisi SELinuxi kasutamisele.

openSUSE projekti arendajad teatasid, et openSUSE Tumbleweed jaotuse, millel on pidev versioonide värskendamise tsükkel (rolling-updates), üleminek sunnitud juurdepääsu kontrolli süsteemile SELinux on toimunud. Alates värskendusest 20250211 pakutakse uute openSUSE Tumbleweed installatsioonide jaoks vaikimisi SELinuxi "enforcing" režiimis. Valmis virtuaalmasinate openSUSE Tumbleweed minimalVM komplektid tarnitakse vaikimisi koos SELinuxiga.

AppArmor toetamist jätkatakse täielikult — olemasolevates konfiguratsioonides kasutatakse AppArmorit jätkuvalt, ning installijates saab valida uute installatsioonide jaoks AppArmorit aktiveeriva valiku. Kasutajatele, kelle süsteemides kasutatakse AppArmorit, kuid kes soovivad üle minna SELinuxile, on pakutud migreerimisjuhiseid. openSUSE Leap 15.x jaotuses jätkatakse AppArmor kasutamist.

SELinuxi edendamine on tingitud eelnevalt vastu võetud otsusest laiendada selle juurdepääsu kontrolli süsteemi kasutamist SUSE ja openSUSE-s, kuna SELinux ületab AppArmorit oma funktsionaalsuses ja on nõudlik ärisüsteemides. SELinuxi kasutatakse Red Hat Enterprise Linuxis, samas kui AppArmor on peamiselt Ubuntu-s.

AppArmor on lihtne seadistada ning juurdepääsu profiilide määramine toimub failiteede kaudu. SELinux rakendab keerulisema, kuid ka paindlikuma turvapoliitika kirjeldamise keele, mis katab erinevaid ressursitüüpe ning põhineb märkide ja turvakonteksti kontseptsioonil. SELinux võimaldab hallata keerulisi juurdepääsu kontrolli stsenaariume ja detaliseerida protsessidevahelist suhtlemist, samas kui AppArmor piirdub enamasti tegevuste määramisega, mis on lubatud üksikutele rakendustele.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster