Fedora 34 aikoo poistaa SELinuxin käytöstä poistamisen lennossa ja siirtyä KDE:n toimittamiseen Waylandin kanssa

Suunniteltu käyttöönotettaviksi Fedora 34:ssä muuttaa, joka poistaa mahdollisuuden poistaa SELinux käytöstä käytön aikana. Mahdollisuus siirtyä pakottavan ja sallivan tilan välillä käynnistysprosessin aikana säilyy. Kun SELinux on alustettu, LSM-käsittelijät siirtyvät vain luku -tilaan, mikä mahdollistaa paremman suojan hyökkäyksiltä, ​​joilla pyritään estämään SELinux sen jälkeen, kun on hyödynnetty haavoittuvuuksia, jotka mahdollistavat ytimen muistin sisällön muuttamisen.

SELinuxin poistamiseksi käytöstä sinun on käynnistettävä järjestelmä uudelleen ja välitettävä "selinux=0"-parametri ytimen komentoriviltä. Poistamista käytöstä muuttamalla /etc/selinux/config-asetuksia (SELINUX=disabled) ei tueta. Aiemmin Linux-ytimessä 5.6 SELinux-moduulin purkamisen tuki on vanhentunut.

Myös Fedora 34:ssä ehdotettu Muuta KDE-työpöydän koontiversioiden oletusarvo käyttämään Waylandia oletuksena. X11-pohjainen istunto on tarkoitus luokitella uudelleen vaihtoehdoksi.
Tällä hetkellä KDE:n käyttäminen Waylandin kautta on kokeellinen ominaisuus, mutta KDE Plasma 5.20:ssa he aikovat tuoda tämän toimintatilan toiminnallisuuden pariteettiin X11:n käyttötilan kanssa. Waylandiin perustuva KDE 5.20 -istunto ratkaisee muun muassa näytön lähetyksen ja keskinapsautuksen liittämisen ongelmat. Käytettäessä NVIDIA-ajureita käytetään kwin-wayland-nvidia-pakettia. Yhteensopivuus X11-sovellusten kanssa tarjotaan käyttämällä XWayland-komponenttia.

Mainittu argumenttina X11-pohjaisen istunnon oletuksena säilyttämistä vastaan pysähtyneisyys X11-palvelin, joka on käytännössä lopettanut kehityksen viime vuosina ja koodiin tehdään vain korjauksia vaarallisiin virheisiin ja haavoittuvuuksiin. Oletuskoontiversion vaihtaminen Waylandiin rohkaisee lisää kehitystoimintaa KDE:n uusien grafiikkatekniikoiden tukemiseksi, aivan kuten GNOME-istunnon vaihtaminen Waylandiin Fedora 25:ssä vaikutti kehitykseen.

Lähde: opennet.ru

Lisää kommentti