KDE Linux forcon ndihmën për komponentët e sistemit

Në OS KDE Linux, e zhvilluar nga ekipi i KDE, pas një auditimi të brendshëm të sigurisë së sistemit, komponentët bazë janë rishikuar. Projektin që KDE e pozicionon si një sistem operativ në zhvillim, vazhdon të ecë drejt një modeli më të kontrolluar dhe të parashikueshëm: më pak module të pa-standardizuara të bërthamës, më pak varësi nga AUR dhe më shumë realizime përdoruese atje ku më parë ishin përdorur komponentët e bërthamës.

Zhvilluesit shpjeguan ndryshimet me arsyen se gjatë muajit të kaluar, në bërthamën upstream të Linux u gjetën disa probleme të sigurimit. Pas kësaj, Adrian Vovk, Hadi Chokr dhe Nate Graham bënë një kontroll të programeve të pasigurta dhe të pa përdorura, të cilat ishin tashmë të përfshira në KDE Linux. Rezultati ishte një grup ndryshimesh të orientuara drejt thjeshtimit të bazës së sistemit dhe reduktimit të numrit të komponentëve potencialisht të rrezikshëm.

Ndryshimet kryesore

  • Kthimi nga Zen Kernel nĂ« bĂ«rthamĂ«n e zakonshme tĂ« Linux. KDE Linux nuk do tĂ« pĂ«rdorĂ« mĂ« Zen Kernel si opsionin bazĂ« tĂ« bĂ«rthamĂ«s. Sipas zhvilluesve, kjo degĂ« tashmĂ« nuk ofronte pĂ«rfitime tĂ« dukshme mbi ato konfigurime qĂ« projekti vetĂ« i aplikon. Me fjalĂ« tĂ« tjera, pĂ«r shkak tĂ« thjeshtimit tĂ« mbĂ«shtetjes, u zgjodh njĂ« variant mĂ« afĂ«r upstream tĂ« bĂ«rthamĂ«s.

  • Heqja e moduleve tĂ« pasigurta dhe tĂ« pa pĂ«rdorura tĂ« bĂ«rthamĂ«s. Nga sistemi janĂ« hequr modulet qĂ« zhvilluesit i konsideruan si tĂ« panevojshme dhe potencialisht tĂ« rrezikshme. Kjo zvogĂ«lon sipĂ«rfaqen e sulmit: sa mĂ« pak kod tĂ« ngarkohet nĂ« hapĂ«sirĂ«n e bĂ«rthamĂ«s, aq mĂ« pak komponentĂ« kanĂ« mundĂ«sinĂ« tĂ« bĂ«hen burim i dobĂ«sive.

  • Transferimi i NTFS dhe CDemu nĂ« mundĂ«si FUSE. PĂ«r NTFS dhe CDemu tani pĂ«rdoren realizime pĂ«rdoruese FUSE nĂ« vend tĂ« moduleve tĂ« bĂ«rthamĂ«s. Ky qasje e bĂ«n sistemin mĂ« konservator: logjika e skedarĂ«ve funksionon jashtĂ« bĂ«rthamĂ«s, pra gabimet e mundshme nuk fitojnĂ« tĂ« njĂ«jtin nivel privilegjesh si kodi brenda hapĂ«sirĂ«s sĂ« bĂ«rthamĂ«s.

  • Heqja e moduleve tĂ« jashtme OpenRazer dhe APFS. Modulet e instaluara out-of-tree OpenRazer dhe APFS janĂ« hequr nga imazhi. Projekti beson se kĂ«ta komponentĂ« mund tĂ« pengonin kalimin e kontrollit Secure Boot, prandaj nĂ« vend tĂ« ofrimit tĂ« moduleve tĂ« jashtme tĂ« bĂ«rthamĂ«s, KDE Linux dĂ«shiron tĂ« ecĂ« drejt zgjidhjeve upstream. PĂ«r APFS, megjithatĂ«, mbetet mundĂ«sia e funksionimit pĂ«rmes drejtuesit FUSE, megjithatĂ« zhvilluesit theksojnĂ« pasigurinĂ« qĂ« e rrethon tĂ« ardhmen e tij.

  • Heqja e paketave tĂ« panevojshme nga imazhi bazĂ«. Nga shpĂ«rndarja janĂ« pĂ«rjashtuar acpi_call, busybox, cryfs, encfs, hplip, v4l2loopback-utils dhe vpl-gpu-rt. Argumenti Ă«shtĂ« i thjeshtĂ«: kĂ«to komponentĂ« ose nuk pĂ«rdoren, ose nuk janĂ« tĂ« nevojshĂ«m nĂ« sistemin bazĂ«, ose mund tĂ« zĂ«vendĂ«sohen me zgjidhje pĂ«rdoruese.

  • Refuzimi i fuse2. KDE Linux eliminon fuse2, pasi ai konsiderohet si i pa mbĂ«shtetur dhe i pa sigurt. Efekti anĂ«sor — disa aplikacione tĂ« vjetra AppImage mund tĂ« ndalojnĂ« sĂ« funksionuari. Zhvilluesit sugjerojnĂ« tĂ« mendohet se kjo Ă«shtĂ« njĂ« çështje e aplikacioneve vetĂ« dhe paketuesve tĂ« tyre: ata duhet tĂ« kalojnĂ« nĂ« fuse3, sidomos pasi sisteme tĂ« tjera gjithashtu kanĂ« hequr dorĂ« nga fuse2.

  • Refuzimi i plotĂ« i pĂ«rdorimit tĂ« AUR. PĂ«r shkak tĂ« eliminimit tĂ« fenrir, projekti arriti tĂ« shpĂ«tojĂ« plotĂ«sisht nga varĂ«sia nga Arch User Repository. MĂ« parĂ«, AUR ishte burimi i pasigurisĂ« infrastruktuore; pĂ«rveç kĂ«saj, njĂ« varĂ«si e tillĂ« nuk pĂ«rputhej mirĂ« me qĂ«llimin e KDE Linux pĂ«r tĂ« qenĂ« mĂ« pak e lidhur me specifikat e paketimit Arch.

Paralelisht me "pastrimin", zhvilluesit përmirësuan infrastrukturën e ndërtimit: KDE Linux tani kompilon softuerin e KDE direkt përmes kde-builder, e jo duke gjeneruar paketa Arch dhe duke i instaluar ato përmes mkosi. Kjo duhet të përputhet më mirë me mënyrën sesi zhvilluesit e vet KDE ndërtojnë softuerin e tyre, të thjeshtojë mundësinë e ndryshimit të burimeve të komponentëve që nuk janë KDE dhe të përshpejtojë ndërtimet falë ruajtjes më efikase.

Një drejtim tjetër është testimi automatik. KDE Linux tashmë ka një kontroll të bazuar "a ngarkohet imazhi deri në desktop", por tani projekti po përmirëson sistemin mbi bazën OpenQA, për të kapur përpara ndërtimet e prishura dhe për të zgjeruar gradualisht grupin e kontrolleve. Gjithashtu, është shtuar një test që duhet të parandalojë lëshimin e imazheve me capabilities të gabuara të skedarëve.

Ndryshimet janë një përpjekje për ta bërë KDE Linux më të përshtatshëm për rol referent dhe të sigurt: më pak AUR, më pak module të jashtme të bërthamës, më pak komponentë të pa mbështetur dhe më shumë kontroll mbi atë që përfshihet në imazhin bazë.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster