มีแผนที่จะนำไปใช้ใน Fedora 34 โดยการลบความสามารถในการปิดใช้งาน SE ออกไปLinux ระหว่างการทำงาน ความสามารถในการสลับระหว่างโหมด "บังคับ" และ "อนุญาต" ในระหว่างกระบวนการบูตจะยังคงอยู่ หลังจากเริ่มต้น SE แล้วLinux ตัวจัดการ LSM จะถูกตั้งค่าเป็นโหมดอ่านอย่างเดียว ซึ่งจะช่วยเพิ่มการป้องกันการโจมตีที่มุ่งเป้าไปที่การปิดใช้งาน SELinux หลังจากใช้ประโยชน์จากช่องโหว่ที่อนุญาตให้แก้ไขเนื้อหาในหน่วยความจำเคอร์เนลได้
เพื่อปิดใช้งาน SELinux คุณจะต้องรีบูตระบบโดยส่งพารามิเตอร์ "selinux=0" ไปยังบรรทัดคำสั่งเคอร์เนล การปิดใช้งานโดยการเปลี่ยนการตั้งค่าในไฟล์ /etc/selinux/config (SELINUX=disabled) จะไม่ได้รับการสนับสนุน ก่อนหน้านี้ในเคอร์เนล Linux รองรับการถอดโมดูล SE ออกLinux ถูกประกาศว่าล้าสมัยแล้ว
นอกจากนี้ใน Fedora 34 เปลี่ยนเดสก์ท็อปบิลด์ KDE ให้ใช้ Wayland เป็นค่าเริ่มต้น เซสชันที่ใช้ X11 มีแผนที่จะเป็นตัวเลือกหนึ่ง
KDE ที่ทำงานบน Wayland ยังเป็นฟีเจอร์ทดลองอยู่ แต่ KDE Plasma 5.20 มีเป้าหมายที่จะทำให้โหมดนี้เทียบเท่ากับ X11 ในด้านการใช้งาน ซึ่งรวมถึงการแก้ไขปัญหาการแคสต์หน้าจอและการวางด้วยการคลิกกลางในเซสชัน KDE 5.20 ที่ทำงานบน Wayland แพ็กเกจ kwin-wayland-nvidia จะถูกใช้เพื่อรองรับไดรเวอร์ NVIDIA ที่เป็นกรรมสิทธิ์ คอมโพเนนต์ XWayland จะรับประกันความเข้ากันได้กับแอปพลิเคชัน X11
มีการกล่าวถึงข้อโต้แย้งต่อการรักษาเซสชันที่ใช้ X11 ไว้ตามค่าเริ่มต้นดังนี้: เซิร์ฟเวอร์ X11 ซึ่งแทบจะไม่มีการพัฒนาใดๆ ในช่วงไม่กี่ปีที่ผ่านมา มีเพียงการแก้ไขบั๊กและช่องโหว่อันตรายที่ถูกเพิ่มเข้าไปในโค้ดเท่านั้น การเปลี่ยนเวอร์ชันเริ่มต้นเป็น Wayland จะกระตุ้นให้เกิดกิจกรรมการพัฒนาที่เกี่ยวข้องกับการรองรับเทคโนโลยีกราฟิกใหม่ๆ ใน KDE เพิ่มมากขึ้น คล้ายกับผลกระทบของการเปลี่ยนเซสชัน GNOME เป็น Wayland ใน Fedora 25
ที่มา: opennet.ru
