Fedora 34 namjerava ukloniti on-the-fly onemogućavanje SELinuxa i prebaciti se na isporuku KDE-a s Waylandom

Predviđeno za implementaciju u Fedora 34 promijeniti, koji uklanja mogućnost onemogućavanja SELinuxa tijekom rada. Zadržat će se mogućnost prebacivanja između "provedbenog" i "dopuštenog" načina tijekom postupka pokretanja. Nakon što se SELinux inicijalizira, LSM rukovatelji bit će prebačeni u način rada samo za čitanje, što omogućuje povećanu zaštitu od napada usmjerenih na onesposobljavanje SELinuxa nakon iskorištavanja ranjivosti koje dopuštaju promjenu sadržaja memorije kernela.

Da biste onemogućili SELinux, morat ćete ponovno pokrenuti sustav i proslijediti parametar “selinux=0” na naredbenom retku jezgre. Onemogućavanje promjenom /etc/selinux/config postavki (SELINUX=onemogućeno) neće biti podržano. Prethodno u jezgri Linuxa 5.6 podrška za istovar SELinux modula je zastarjela.

Također, u Fedori 34 zaprosio Promijenite zadane postavke za međugradnje s radnom površinom KDE da biste prema zadanim postavkama koristili Wayland. Sesija temeljena na X11 planira se reklasificirati kao opcija.
Trenutačno je pokretanje KDE-a preko Waylanda eksperimentalna značajka, ali u KDE Plasma 5.20 namjeravaju dovesti ovaj način rada na jednaku funkcionalnost s načinom rada preko X11. Između ostalog, sesija KDE 5.20 temeljena na Waylandu riješit će probleme sa prikazom zaslona i lijepljenjem srednjim klikom. Za rad kada se koriste vlasnički NVIDIA upravljački programi, koristit će se kwin-wayland-nvidia paket. Kompatibilnost s X11 aplikacijama bit će osigurana pomoću komponente XWayland.

Spominje se kao argument protiv zadržavanja sesije temeljene na X11 prema zadanim postavkama stagnacija poslužitelj X11, koji je zadnjih godina praktički prestao s razvojem i samo se ispravljaju opasne pogreške i ranjivosti koda. Prebacivanje zadane verzije na Wayland potaknut će više razvojnih aktivnosti oko podrške za nove grafičke tehnologije u KDE-u, baš kao što je prebacivanje GNOME sesije na Wayland u Fedori 25 imalo utjecaja na razvoj.

Izvor: opennet.ru

Dodajte komentar