Fedora 34 berhasrat untuk mengalih keluar pelumpuhan semasa SELinux dan beralih kepada penghantaran KDE dengan Wayland

Dijadualkan untuk pelaksanaan dalam Fedora 34 menukar, yang mengalih keluar keupayaan untuk melumpuhkan SELinux semasa berjalan. Keupayaan untuk bertukar antara mod "menguatkuasakan" dan "membenarkan" semasa proses but akan dikekalkan. Selepas SELinux dimulakan, pengendali LSM akan ditukar kepada mod baca sahaja, yang membolehkan peningkatan perlindungan terhadap serangan yang bertujuan untuk melumpuhkan SELinux selepas mengeksploitasi kelemahan yang membenarkan menukar kandungan memori kernel.

Untuk melumpuhkan SELinux, anda perlu but semula sistem dan lulus parameter "selinux=0" pada baris arahan kernel. Melumpuhkan melalui menukar tetapan /etc/selinux/config (SELINUX=disabled) tidak akan disokong. Sebelum ini dalam kernel Linux 5.6 sokongan untuk memunggah modul SELinux telah ditamatkan.

Juga, dalam Fedora 34 dicadangkan Tukar lalai untuk binaan dengan desktop KDE untuk menggunakan Wayland secara lalai. Sesi berasaskan X11 dirancang untuk diklasifikasikan semula sebagai pilihan.
Pada masa ini, menjalankan KDE melalui Wayland ialah ciri percubaan, tetapi dalam KDE Plasma 5.20 mereka berhasrat untuk membawa mod pengendalian ini kepada pariti dalam fungsi dengan mod pengendalian berbanding X11. Antara lain, sesi KDE 5.20 berdasarkan Wayland akan menyelesaikan masalah dengan penyiaran skrin dan tampalan klik tengah. Untuk berfungsi apabila menggunakan pemacu NVIDIA proprietari, pakej kwin-wayland-nvidia akan digunakan. Keserasian dengan aplikasi X11 akan disediakan menggunakan komponen XWayland.

Disebut sebagai hujah terhadap mengekalkan sesi berasaskan X11 secara lalai genangan pelayan X11, yang secara praktikalnya telah menghentikan pembangunan dalam beberapa tahun kebelakangan ini dan hanya pembetulan ralat dan kelemahan berbahaya dibuat pada kod tersebut. Menukar binaan lalai kepada Wayland akan menggalakkan lebih banyak aktiviti pembangunan di sekitar sokongan untuk teknologi grafik baharu dalam KDE, sama seperti menukar sesi GNOME kepada Wayland dalam Fedora 25 mempunyai kesan ke atas pembangunan.

Sumber: opennet.ru

Tambah komen