Dystrybucja openSUSE Tumbleweed przeszła na domyślne użycie SELinux

Deweloperzy projektu openSUSE ogłosili przejście dystrybucji openSUSE Tumbleweed, która stosuje ciągły cykl aktualizacji wersji oprogramowania (aktualizacje rolling), na użycie systemu kontroli dostępu SELinux. Począwszy od aktualizacji 20250211 dla nowych instalacji openSUSE Tumbleweed domyślnie oferowane jest SELinux w trybie «enforcing». Gotowe obrazy maszyn wirtualnych openSUSE Tumbleweed minimalVM będą dostarczane domyślnie z SELinux.

Wsparcie dla AppArmor pozostanie pełne — w już istniejących konfiguracjach nadal będzie używany AppArmor, a w instalatorze można wybrać opcję aktywacji AppArmor w nowych instalacjach. Użytkownicy, w systemach których używany jest AppArmor, ale którzy pragną przejść na SELinux, otrzymają instrukcje dotyczące migracji. Dystrybucja openSUSE Leap 15.x nadal będzie korzystać z AppArmor.

Promocja SELinux jest wynikiem wcześniej podjętej decyzji o rozszerzeniu zastosowania tego systemu zarządzania dostępem w SUSE i openSUSE, ponieważ SELinux przewyższa AppArmor pod względem funkcjonalności i jest poszukiwany w systemach korporacyjnych. SELinux jest używany w Red Hat Enterprise Linux, podczas gdy AppArmor w Ubuntu.

AppArmor jest prosty w konfiguracji i przy definiowaniu profili dostępu wiąże się ze ścieżkami plików. SELinux stosuje bardziej złożony, ale i bardziej elastyczny język opisu polityk bezpieczeństwa, obejmujący różne typy zasobów i oparty na koncepcji etykiet i kontekstów bezpieczeństwa. SELinux pozwala na obsługę skomplikowanych scenariuszy kontroli dostępu i szczegółowe monitorowanie interakcji między procesami, podczas gdy AppArmor zasadniczo ogranicza się do definiowania działań dozwolonych dla poszczególnych aplikacji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster