Fedora 34, SELinux'un anında devre dışı bırakılmasını kaldırmayı ve KDE'yi Wayland ile göndermeye geçmeyi planlıyor

Fedora 34'te uygulanması planlandı değiştirmek, çalışırken SELinux'u devre dışı bırakma özelliğini ortadan kaldırır. Önyükleme işlemi sırasında "zorlayıcı" ve "izin veren" modlar arasında geçiş yapma yeteneği korunacaktır. SELinux başlatıldıktan sonra, LSM işleyicileri salt okunur moda geçirilecektir; bu, çekirdek belleğinin içeriğini değiştirmeye izin veren güvenlik açıklarından yararlandıktan sonra SELinux'u devre dışı bırakmayı amaçlayan saldırılara karşı daha fazla koruma sağlar.

SELinux'u devre dışı bırakmak için sistemi yeniden başlatmanız ve çekirdek komut satırından “selinux=0” parametresini iletmeniz gerekecektir. /etc/selinux/config ayarlarını değiştirerek devre dışı bırakma (SELINUX=disabled) desteklenmeyecektir. Daha önce Linux çekirdeğinde 5.6 SELinux modülünün kaldırılmasına yönelik destek kullanımdan kaldırıldı.

Ayrıca Fedora 34'te tarafından önerilen Varsayılan olarak Wayland'ı kullanmak için KDE masaüstüne sahip yapıların varsayılanını değiştirin. X11 tabanlı oturumun opsiyonel olarak yeniden sınıflandırılması planlanıyor.
Şu anda KDE'yi Wayland üzerinden çalıştırmak deneysel bir özelliktir, ancak KDE Plasma 5.20'de bu çalışma modunu X11 üzerindeki çalışma moduyla işlevsellik açısından eşit hale getirmeyi amaçlamaktadırlar. Diğer şeylerin yanı sıra, Wayland'ı temel alan KDE 5.20 oturumu, ekran video kaydı ve orta tıklamayla yapıştırmayla ilgili sorunları çözecek. Tescilli NVIDIA sürücülerini kullanırken çalışmak için kwin-wayland-nvidia paketi kullanılacaktır. XWayland bileşeni kullanılarak X11 uygulamalarına uyumluluk sağlanacaktır.

X11 tabanlı oturumun varsayılan olarak tutulmasına karşı bir argüman olarak bahsedildi durgunluk Son yıllarda geliştirmeyi pratik olarak durduran ve kodda yalnızca tehlikeli hataların ve güvenlik açıklarının düzeltilmesi yapılan X11 sunucusu. Varsayılan yapıyı Wayland'e geçirmek, tıpkı Fedora 25'te GNOME oturumunu Wayland'e geçirmenin geliştirme üzerinde etkisi olduğu gibi, KDE'de yeni grafik teknolojilerine destek konusunda daha fazla geliştirme faaliyetini teşvik edecektir.

Kaynak: opennet.ru

Yorum ekle