openSUSE Tumbleweed приема SELinux като MAC по подразбиране при нови инсталации

  • openSUSE Tumbleweed заменя AppArmor със SELinux като система за задължителен контрол на достъпа (MAC) по подразбиране.
  • Модификацията се отнася само за нови съоръжения, текущите не са засегнати.
  • Потребителите могат избирам между SELinux и AppArmor по време на инсталацията.
  • Решението иска a по-високо ниво на сигурност и подравнява openSUSE със SUSE Linux Enterprise.

openSUSE и SElinux

openSUSE обяви голяма промяна в своята дистрибуция Tumbleweed, която се издаде постепенно: считано от snapshot 20250211, системата за задължителен контрол на достъпа (MAC) по подразбиране ще премине от AppArmor към SELinux при нови инсталации.

Досега openSUSE използваше AppArmor като свой модул за сигурност в ядрото на Linux. Както обяснява Red Hat , този инструмент позволява на администраторите да задават ограничения за отделни програми, използвайки специфични профили. Екипът за разработка обаче реши, че е време да премине към SELinux , система с по-широко приложение в корпоративни среди и по-стабилна архитектура за сигурност.

Каква е тази промяна в openSUSE?

След издаването на snapshot 20250211, новите потребители, инсталиращи openSUSE Tumbleweed от ISO образа, ще открият, че SELinux е активиран в режим на прилагане по подразбиране . Тези, които предпочитат да продължат да използват AppArmor, обаче могат да го изберат ръчно по време на процеса на инсталиране.

Съществуващите инсталации на openSUSE Tumbleweed няма да бъдат засегнати . С други думи, потребителите, които вече използват AppArmor, могат да продължат да го правят без никакви принудителни промени в системната си конфигурация. Освен това, тези, които се интересуват от мигриране към SELinux, ще намерят подробно ръководство в уикито на openSUSE .

Защо беше взето това решение?

Един от основните аргументи в полза на SELinux е, че той осигурява по-високо ниво на сигурност . За разлика от AppArmor, който работи със специфични профили за всяко приложение, SELinux прилага политики за сигурност глобално в цялата система, което позволява по-стриктно и по-детайлно управление на достъпа до ресурси.

Нийл Гомпа, разработчик с опит във Fedora, CentOS и openSUSE, отбеляза, че SELinux има по-активна общност от разработчици , по-широко разпространение във високо ниво на инфраструктури и по-добра интеграция с най-новите Linux технологии.

Въздействие върху потребителите на openSUSE

За по-голямата част от потребителите на openSUSE Tumbleweed тази промяна няма да причини никакви смущения. Съществуващите инсталации ще продължат да функционират с AppArmor , освен ако потребителят не реши ръчно да премине към SELinux.

От друга страна, минималният образ на виртуалната машина openSUSE Tumbleweed също ще използва SELinux в режим на прилагане по подразбиране. Това засилва намерението на екипа за разработка да приведе стратегията си за сигурност в съответствие с текущите пазарни нужди.

Що се отнася до стабилната версия на openSUSE, Leap 15.x ще продължи да използва AppArmor по подразбиране и няма да претърпи никакви промени в това отношение.

дългосрочни последици

Тази стъпка синхронизира openSUSE със SUSE Linux Enterprise, което също така стимулира приемането на SELinux. Очаква се този преход допълнително да засили сигурността на екосистемата на openSUSE, като предложи по-прецизен модул за контрол на достъпа и консолидирана поддръжка в корпоративни среди.

В същото време разработчиците признават, че някои потребители може да срещнат трудности при внедряването на SELinux, особено тези, които са работили с персонализирани профили в AppArmor от години. Общността на openSUSE обаче увери потребителите, че поддръжката за AppArmor ще остане налична и тези, които предпочитат да продължат да го използват, ще могат да го инсталират без никакви проблеми.

С този ход openSUSE засилва ангажимента си към сигурността и гъвкавостта, като дава възможност на потребителите да изберат решението за контрол на достъпа, което най-добре отговаря на техните нужди.


Добавяне като предпочитан източник в Google