Fedora 40 планирует предложить более усиленную системную безопасность, используя высокоуровневые функции безопасности, предоставляемые systemd. В последнем обновлении systemd представлены множество дополнительных настроек, которые можно использовать для повышения безопасности сервисов, управляемых systemd. Разработчики Fedora получили одобрение на включение ряда этих настроек для укрепления защиты системы.
Новые опции безопасности Systemd
Среди опций systemd, которые будут включены в Fedora 40, находятся такие функции, как PrivateTmp, ProtectSystem, ProtectHome, ProtectClock, ProtectHostname, ProtectKernelModules, PrivateDevices, PrivateNetwork, NoNewPrivileges, ProtectKernelTunables и другие. Эти настройки применяют дополнительные ограничения и изоляцию для запущенных сервисов systemd.

Преимущества для Fedora 40
Эти изменения в безопасности systemd обеспечат Fedora 40 значительным улучшением безопасности по умолчанию, помогая избежать или смягчить любые неизвестные уязвимости безопасности в стандартных системных сервисах. Благодаря включению последней версии systemd и других компонентов, а также контролю за конфигурацией сервисов по умолчанию, Fedora может предложить уровень безопасности, который превосходит то, что может поддерживать сам systemd.
Заключение
Утвержденные изменения в безопасности systemd были одобрены Комитетом по Инженерии и Управлению Fedora (FESCo) и появятся в Fedora 40 весной следующего года. Эти усиления безопасности подчеркивают стремление Fedora к обеспечению безопасности и защиты в своей операционной системе.
Linux: обзоры и обновления
• Заморозка функций Ubuntu 26.04: сроки выхода, ядро Linux 7.0 и рабочее окружение GNOME 50
• Советы по переходу на Linux: философия системы и отличия от Windows
• В Linux появился экспериментальный код для включения HDMI 2.1 FRL в драйвере AMDGPU
• Попытка перехода на Linux на Apple Silicon: почему Fedora Asahi Remix пока уступает macOS
• В России возникли перебои с доступом к git.kernel.org – затронуты репозитории ядра Linux
• Valve подтвердила проблемы с поставками Steam Deck из-за дефицита памяти и накопителей