Fedora 34 kavatseb eemaldada SELinuxi käigupealse keelamise ja minna üle KDE tarnimisele koos Waylandiga

Kavandatud rakendamiseks Fedora 34-s muutma, mis eemaldab võimaluse SELinuxi töötamise ajal keelata. Käivitusprotsessi ajal jõustamis- ja lubamisrežiimide vahetamise võimalus säilib. Pärast SELinuxi lähtestamist lülitatakse LSM-i töötlejad kirjutuskaitstud režiimile, mis võimaldab suurendada kaitset rünnakute eest, mille eesmärk on SELinuxi keelata pärast tuumamälu sisu muutmist võimaldavate haavatavuste ärakasutamist.

SELinuxi keelamiseks peate süsteemi taaskäivitama ja edastama kerneli käsurealt parameetri "selinux=0". Keelamist /etc/selinux/config sätete muutmise kaudu (SELINUX=disabled) ei toetata. Varem Linuxi tuumas 5.6 SELinuxi mooduli mahalaadimise tugi on aegunud.

Samuti Fedora 34-s pakutud Muutke KDE töölauaga ehituste vaikeseadet, et kasutada vaikimisi Waylandi. X11-põhine seanss on plaanis valikuna ümber klassifitseerida.
Praegu on KDE käitamine Waylandi kaudu eksperimentaalne funktsioon, kuid KDE Plasma 5.20-s kavatsevad nad selle töörežiimi viia funktsionaalsuses võrdväärseks X11 töörežiimiga. Muuhulgas lahendab Waylandil põhinev KDE 5.20 seanss ekraaniülekannete ja keskmise klõpsuga kleepimisega seotud probleemid. NVIDIA patenteeritud draiverite kasutamisel töötamiseks kasutatakse paketti kwin-wayland-nvidia. Ühilduvus X11 rakendustega tagatakse XWaylandi komponendi abil.

Mainiti argumendina X11-põhise seansi vaikimisi hoidmise vastu stagnatsioon X11 server, mille arendamine on viimastel aastatel praktiliselt peatunud ja koodis tehakse ainult ohtlike vigade ja haavatavuste parandusi. Vaikeehituse vahetamine Waylandile soodustab suuremat arendustegevust KDE uute graafikatehnoloogiate toetamisel, nagu ka GNOME-i seansi vahetamine Waylandi vastu Fedora 25-s avaldas arengule mõju.

Allikas: opennet.ru

Lisa kommentaar