Zhvilluesit e projektit openSUSE njoftuan për kalimin e distribucionit openSUSE Tumbleweed, i cili përdor një cikël të vazhdueshëm të përditësimeve të versioneve (përditësime të vazhdueshme), në përdorimin e sistemit të kontrollit të detyrueshëm të qasjes SELinux. Duke filluar nga azhurnimi 20250211, për instalimet e reja openSUSE Tumbleweed, SELinux në mënyrën «enforcing» propozohet si parazgjedhje. Ndërtesat e gatshme të makinave virtuale openSUSE Tumbleweed minimalVM do të ofrohen si parazgjedhje me SELinux.
MbĂ«shtetja pĂ«r AppArmor do tĂ« mbetet nĂ« fuqi â nĂ« konfigurimet ekzistuese do tĂ« vazhdohet pĂ«rdorimi i AppArmor, ndĂ«rsa nĂ« instalues do tĂ« ketĂ« njĂ« opsion pĂ«r aktivizimin e AppArmor nĂ« instalimet e reja. PĂ«r pĂ«rdoruesit qĂ« kanĂ« sisteme qĂ« pĂ«rdorin AppArmor, por duan tĂ« kalojnĂ« nĂ« SELinux, ofrohet njĂ« udhĂ«zues pĂ«r migrim. Distribucioni openSUSE Leap 15.x do tĂ« vazhdojĂ« tĂ« pĂ«rdorĂ« AppArmor.
Promovimi i SELinux është i justifikuar nga një vendim të mëparshëm për zgjerimin e përdorimit të këtij sistemi të menaxhimit të aksesit në SUSE dhe openSUSE, pasi SELinux kalon AppArmor në funksionalitet dhe është i kërkuar në sistemet korporative. SELinux përdoret në Red Hat Enterprise Linux, ndërsa AppArmor në Ubuntu.
AppArmor është e lehtë për t'u konfiguruar dhe lidh profilet e aksesit me rrugët e skedarëve. SELinux aplicon një gjuhë më të komplikuar, por edhe më fleksibël për përshkrimin e politikave të sigurisë, e cila mbulon lloje të ndryshme burimesh dhe bazohet në konceptin e etiketave dhe konteksteve të sigurisë. SELinux lejon trajtimin e skenarëve të komplikuar të kontrollit të aksesit dhe monitorimin e detajuar të ndërveprimit midis proceseve, ndërsa AppArmor në mënyrë kryesore kufizohet në përcaktimin e veprimeve të lejuara për aplikacione të veçanta.
Burimi: opennet.ru
