Portál AbcLinuxu, 12. května 2025 10:25
Řešení dotazu:
Fedora má implicitně zapnutý a funkční SELinux.
+10, přesně tohle píšu níže. Existuje rozšířená nesmyslná fáma, že odrůdy Ubuntu nebo spiny Fedory jsou nějaké oddělené systémy. Přitom je úplně normální mít 5 grafických prostředí a nechat uživatele, ať si v login manageru vybere, které se mu zrovna ten den hodí. O změně distra kvůli grafickému prostředí tady na ABCLinuxu čtu asi tak denně a je to pro Linux jako celek hodně nebezpečná fáma, protože v podstatě úplně skrývá zásadní výhodu Linuxu, možnost volby, která se samozřejmě týká i grafického prostředí. Vždyť je přece úplně normální mít třeba multi-seat konfiguraci se 3 uživateli na jednom počítači a s jiným grafickým prostředím (i locale, samozřejmě) pro každého z nich.
Proč si někdo marně stěžuje na sračky typu Unity nebo Gnome, to prostě nechápu. Nechápu. Nechápu. Nechápu. Když chci ovládat počítač, zvolím třeba KDE. Když naopak chci, aby počítač ovládal mě, můžu si vybrat mezi Unity nebo Gnome, blátem nebo louží. Ale pak si nemůžu stěžovat. KDE je k dispozici v podstatě každém distru. Jde většinou jen o jeden jediný příkaz instalátoru. (Nebo možná dva, protože se hodí taky přejít na sddm.) Pokud se někomu nelíbí Gnome nebo Unity nebo obecně ta grafická prostředí, která ovládají uživatele, místo aby uživatel ovládal je, nejlepším řešením je vyhnout se takovým prostředím obloukem. To je celé.
Ať tak nebo tak, grafické prostředí je v podstatě zcela off-topic, protože se zabezpečením systému má společného celkem pramálo. Pokud jde o zabezpečení systému, SELinux targeted policy na Fedoře je velice rozumný kompromis mezi plnou použitelností systému pro běžnou práci a vývoj softwaru a extra vrstvou ochrany proti případnému napadení (nebo jinému typu nebezpečného selhání) některých systémových démonů.
Nějaké spiny jsou všeho všudy buzzword pro neexistující prázdnou skořápku. Zaprvé, na každém distru může mít člověk nainstalovaých klidně deset grafických prostředí a v login manageru si pak vybere, které chce po nalogování spustit. To je úplně normální konfigurace například u sdílených počítačů (v domácnosti, v nějakém univerzitním labu atd. atp.). Zadruhé, přepnutí z jednoho spinu Fedory do jiného (nebo instalace pěti různých prostředí) je zase jen na libovůli uživatele. Dokonce i v takovém Ubuntu se dá libovolně (samozřejmě za běhu a bez restartu) přepínat mezi Kubuntu (což nelze než doporučit, když už teda *ubuntu), „implicitním“ Ubuntu, Lubuntu, Xubuntu atd. Nebo se dají klidně ta prostředí nainstalovat všechna najednou a proklikat jedno po druhém.
Tahle ryze fiktivní vazba mezi grafickým prostředím a distrem není nic jiného než často se vyskytující fáma, která stále nechce chcípnout a zmizet. :-P K vyzkoušení deseti grafických prostředí není potřeba žádná reinstalace ani nic podobného.
Které přesně problémy? Máš k tomu nějaké konkrétní odkazy, nebo je tohle jenom klasický FUD výkřik à la anonym na ABCLinuxu?
Pre ľudi ktorí to nevedia spravovať. Odporna to móda použivať selinux namiesto správne konfigurácie.
Velké distribuce mají bezpečnostní tým, který se stará o to, aby balíčky neobsahovaly známé bezpečnostní chyby. Je dobré si porovnat distribuce, jestli tedy opravují.
Například na LWN vychází přehled bezpečnostních oprav a existuje přehled zranitelností.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.