Fedora 34 dự định loại bỏ tính năng vô hiệu hóa SELinux nhanh chóng và chuyển sang vận chuyển KDE bằng Wayland

Dự kiến ​​triển khai trên Fedora 34 thay đổi, loại bỏ khả năng vô hiệu hóa SELinux trong khi chạy. Khả năng chuyển đổi giữa chế độ “thực thi” và “cho phép” trong quá trình khởi động sẽ được giữ lại. Sau khi SELinux được khởi tạo, trình xử lý LSM sẽ được chuyển sang chế độ chỉ đọc, cho phép tăng cường khả năng bảo vệ trước các cuộc tấn công nhằm vô hiệu hóa SELinux sau khi khai thác các lỗ hổng cho phép thay đổi nội dung của bộ nhớ kernel.

Để tắt SELinux, bạn cần khởi động lại hệ thống và truyền tham số “selinux=0” trên dòng lệnh kernel. Việc tắt bằng cách thay đổi cài đặt /etc/selinux/config (SELINUX=disabled) sẽ không được hỗ trợ. Trước đây trong nhân Linux 5.6 hỗ trợ dỡ bỏ mô-đun SELinux đã không còn được dùng nữa.

Ngoài ra, trong Fedora 34 đề xuất Thay đổi mặc định cho các bản dựng bằng máy tính để bàn KDE để sử dụng Wayland theo mặc định. Phiên dựa trên X11 dự kiến ​​sẽ được phân loại lại thành một tùy chọn.
Hiện tại, chạy KDE trên Wayland là một tính năng thử nghiệm, nhưng trong KDE Plasma 5.20, họ dự định đưa chế độ vận hành này ngang bằng về chức năng với chế độ vận hành trên X11. Trong số những thứ khác, phiên KDE 5.20 dựa trên Wayland sẽ giải quyết các vấn đề về ghi màn hình và dán bằng nhấp chuột giữa. Để hoạt động khi sử dụng trình điều khiển NVIDIA độc quyền, gói kwin-wayland-nvidia sẽ được sử dụng. Khả năng tương thích với các ứng dụng X11 sẽ được cung cấp bằng thành phần XWayland.

Được đề cập như một đối số chống lại việc giữ phiên dựa trên X11 theo mặc định sự trì trệ Máy chủ X11, thực tế đã ngừng phát triển trong những năm gần đây và chỉ sửa các lỗi và lỗ hổng nguy hiểm đối với mã. Việc chuyển bản dựng mặc định sang Wayland sẽ kích thích hoạt động phát triển gia tăng liên quan đến hỗ trợ các công nghệ đồ họa mới trong KDE, giống như việc chuyển phiên Gnome sang Wayland trong quá trình phát triển bị ảnh hưởng bởi Fedora 25.

Nguồn: opennet.ru

Thêm một lời nhận xét