Fedora 40 планирует предложить более усиленную системную безопасность, используя высокоуровневые функции безопасности, предоставляемые systemd. В последнем обновлении systemd представлены множество дополнительных настроек, которые можно использовать для повышения безопасности сервисов, управляемых systemd. Разработчики Fedora получили одобрение на включение ряда этих настроек для укрепления защиты системы.
Новые опции безопасности Systemd
Среди опций systemd, которые будут включены в Fedora 40, находятся такие функции, как PrivateTmp, ProtectSystem, ProtectHome, ProtectClock, ProtectHostname, ProtectKernelModules, PrivateDevices, PrivateNetwork, NoNewPrivileges, ProtectKernelTunables и другие. Эти настройки применяют дополнительные ограничения и изоляцию для запущенных сервисов systemd.
Преимущества для Fedora 40
Эти изменения в безопасности systemd обеспечат Fedora 40 значительным улучшением безопасности по умолчанию, помогая избежать или смягчить любые неизвестные уязвимости безопасности в стандартных системных сервисах. Благодаря включению последней версии systemd и других компонентов, а также контролю за конфигурацией сервисов по умолчанию, Fedora может предложить уровень безопасности, который превосходит то, что может поддерживать сам systemd.
Заключение
Утвержденные изменения в безопасности systemd были одобрены Комитетом по Инженерии и Управлению Fedora (FESCo) и появятся в Fedora 40 весной следующего года. Эти усиления безопасности подчеркивают стремление Fedora к обеспечению безопасности и защиты в своей операционной системе.
Linux: обзоры и обновления
• Производительность GNOME и KDE на Wayland превосходит Xfce и LXQt на Ubuntu 25.04 в играх
• Обновление GE-Proton 9-27 для Linux и Steam Deck: исправления для Ubisoft Connect, Epic Games, Wuthering Waves и Monster Hunter Wilds
• Релиз Linux Lite 7.4: исправления ошибок и новые версии ПО
• Вышло обновление SteamOS 3.6.24 для Steam Deck с исправлениями для Avowed и No Rest for the Wicked
• В KDE исправлены основные сбои в Plasma 6.3.4, количество VHI-багов снижено до нуля
• Обновление CachyOS: Linux для игр получил поддержка видеокарт RDNA4, GeForce RTX 5070 Ti и RTX 5070