فدورا 34 قصد دارد غیرفعال کردن SELinux را حذف کند و به ارسال KDE با Wayland روی بیاورد.

برای پیاده سازی در فدورا 34 برنامه ریزی شده است تغییر، که قابلیت غیرفعال کردن SELinux را در حین اجرا حذف می کند. توانایی جابجایی بین حالت‌های "اجباری" و "مجاز" در طول فرآیند بوت حفظ خواهد شد. پس از راه‌اندازی اولیه SELinux، کنترل‌کننده‌های LSM به حالت فقط خواندنی سوئیچ می‌شوند، که امکان افزایش حفاظت در برابر حملاتی را که هدف آنها غیرفعال کردن SELinux است، پس از سوء استفاده از آسیب‌پذیری‌هایی که امکان تغییر محتویات حافظه هسته را فراهم می‌کند، فراهم می‌کند.

برای غیرفعال کردن SELinux، باید سیستم را ریبوت کنید و پارامتر "selinux=0" را در خط فرمان هسته ارسال کنید. غیرفعال کردن از طریق تغییر تنظیمات /etc/selinux/config (SELINUX=disabled) پشتیبانی نخواهد شد. قبلا در هسته لینوکس بود 5.6 پشتیبانی برای تخلیه ماژول SELinux منسوخ شده است.

همچنین در فدورا 34 پیشنهاد شده پیش‌فرض ساخت‌ها را با دسکتاپ KDE تغییر دهید تا به‌طور پیش‌فرض از Wayland استفاده کنید. جلسه مبتنی بر X11 قرار است به عنوان یک گزینه مجدد طبقه بندی شود.
در حال حاضر، اجرای KDE بر روی Wayland یک ویژگی آزمایشی است، اما در KDE Plasma 5.20 آنها قصد دارند این حالت عملیاتی را از نظر عملکرد با حالت عملیاتی X11 برابر کنند. از جمله موارد دیگر، جلسه KDE 5.20 مبتنی بر Wayland مشکلات مربوط به ارسال صفحه و چسباندن با کلیک وسط را حل می کند. برای کار در هنگام استفاده از درایورهای اختصاصی NVIDIA، بسته kwin-wayland-nvidia استفاده خواهد شد. سازگاری با برنامه های X11 با استفاده از مؤلفه XWayland ارائه می شود.

به عنوان استدلالی علیه حفظ جلسه مبتنی بر X11 به طور پیش فرض ذکر شده است رکود سرور X11 که در سال های اخیر توسعه عملا متوقف شده و فقط خطاها و آسیب پذیری های خطرناک روی کد اصلاح می شود. تغییر ساخت پیش‌فرض به Wayland، فعالیت‌های توسعه بیشتری را در زمینه پشتیبانی از فناوری‌های گرافیکی جدید در KDE تشویق می‌کند، همانطور که تغییر جلسه GNOME به Wayland در فدورا 25 بر توسعه تأثیر داشت.

منبع: opennet.ru

اضافه کردن نظر