Fedora 34 namerava odstraniti sprotno onemogočanje SELinuxa in preklopiti na pošiljanje KDE z Waylandom

Načrtovano za implementacijo v Fedoro 34 spremenite, ki odstrani možnost onemogočanja SELinuxa med delovanjem. Možnost preklapljanja med načinoma »uveljavljanje« in »dovoljenje« med postopkom zagona bo ohranjena. Po inicializaciji SELinuxa bodo upravljalniki LSM preklopljeni v način samo za branje, kar omogoča povečano zaščito pred napadi, katerih cilj je onemogočanje SELinuxa po izkoriščanju ranljivosti, ki omogočajo spreminjanje vsebine pomnilnika jedra.

Če želite onemogočiti SELinux, boste morali znova zagnati sistem in posredovati parameter »selinux=0« v ukazni vrstici jedra. Onemogočanje s spreminjanjem nastavitev /etc/selinux/config (SELINUX=onemogočeno) ne bo podprto. Prej v jedru Linuxa 5.6 podpora za razkladanje modula SELinux je bila opuščena.

Tudi v Fedori 34 predlagano Spremenite privzeto za gradnje z namizjem KDE, da privzeto uporabljate Wayland. Načrtuje se, da bo seja, ki temelji na X11, prerazvrščena kot možnost.
Trenutno je poganjanje KDE prek Waylanda eksperimentalna funkcija, vendar nameravajo v KDE Plasma 5.20 ta način delovanja uskladiti v funkcionalnosti z načinom delovanja prek X11. Med drugim bo seja KDE 5.20, ki temelji na Waylandu, rešila težave s predvajanjem zaslona in lepljenjem s srednjim klikom. Za delovanje pri uporabi lastniških gonilnikov NVIDIA bo uporabljen paket kwin-wayland-nvidia. Združljivost z aplikacijami X11 bo zagotovljena s komponento XWayland.

Omenjeno kot argument proti ohranjanju privzete seje, ki temelji na X11 stagnacijo strežnik X11, ki je zadnja leta tako rekoč prenehal z razvojem in se v kodi izvajajo samo popravki nevarnih napak in ranljivosti. Preklop privzete gradnje na Wayland bo spodbudil več razvojne dejavnosti v zvezi s podporo za nove grafične tehnologije v KDE, tako kot je preklop seje GNOME na Wayland v Fedori 25 vplival na razvoj.

Vir: opennet.ru

Dodaj komentar