Fedora 34-ը մտադիր է հեռացնել SELinux-ի արագ անջատումը և անցնել Wayland-ով KDE-ի առաքմանը

Նախատեսված է իրականացման համար Fedora 34-ում փոփոխություն, որը հեռացնում է SELinux-ը գործարկման ընթացքում անջատելու հնարավորությունը։ Բեռնման գործընթացում «պարտադրող» և «թույլատրելի» ռեժիմների միջև անցնելու հնարավորությունը կպահպանվի: SELinux-ի սկզբնավորումից հետո LSM մշակողները կանցնեն միայն կարդալու ռեժիմի, ինչը թույլ է տալիս մեծացնել պաշտպանությունը հարձակումներից, որոնք ուղղված են անջատելու SELinux-ը խոցելիությունները օգտագործելուց հետո, որոնք թույլ են տալիս փոխել միջուկի հիշողության բովանդակությունը:

SELinux-ն անջատելու համար հարկավոր է վերաբեռնել համակարգը և փոխանցել «selinux=0» պարամետրը միջուկի հրամանի տողում: /etc/selinux/config կարգավորումները (SELINUX=անջատված) փոխելու միջոցով անջատելը չի ​​ապահովվի: Նախկինում Linux միջուկում 5.6 SELinux մոդուլի բեռնաթափման աջակցությունը հնացել է:

Նաև Fedora 34-ում առաջարկված Փոխեք լռելյայնությունը կառուցումների համար KDE աշխատասեղանով, որպեսզի օգտագործեք Wayland-ը լռելյայն: X11-ի վրա հիմնված նիստը նախատեսվում է վերադասակարգել որպես տարբերակ:
Ներկայումս Wayland-ով KDE-ի գործարկումը փորձարարական հատկություն է, սակայն KDE Plasma 5.20-ում նրանք մտադիր են այս գործող ռեժիմը հավասարեցնել X11-ի գործառնական ռեժիմին: Ի թիվս այլ բաների, Wayland-ի վրա հիմնված KDE 5.20 նիստը կլուծի էկրանի ցուցադրման և միջին սեղմումով տեղադրման հետ կապված խնդիրները: NVIDIA ֆիրմային դրայվերներ օգտագործելիս աշխատելու համար կօգտագործվի kwin-wayland-nvidia փաթեթը: X11 հավելվածների հետ համատեղելիությունը կտրամադրվի XWayland բաղադրիչի միջոցով:

Նշվում է որպես X11-ի վրա հիմնված նիստը լռելյայն պահպանելու դեմ փաստարկ լճացում X11 սերվերը, որը գործնականում դադարեցրել է զարգացումը վերջին տարիներին և միայն վտանգավոր սխալների և խոցելիության ուղղումներ են կատարվում կոդի վրա: Լռելյայն կառուցումը Wayland-ին փոխելը կխրախուսի KDE-ում նոր գրաֆիկական տեխնոլոգիաների աջակցության շուրջ զարգացման ավելի մեծ ակտիվություն, ճիշտ այնպես, ինչպես GNOME նիստը Wayland-ի անցնելը Fedora 25-ում ազդեց զարգացման վրա:

Source: opennet.ru

Добавить комментарий