Useiden vuosien käytöstä poistamisen jälkeen Linux 6.4-ytimestä alkavaa Security Enhanced Linux”SELinuxia”ei voi enää poistaa ajon aikana käytöstä.

SELinux on jo jonkin aikaa poistanut ajonaikaisen käytöstä poistamisen SELinuxin käytöstä poistamiseksi sen konfigurointitiedoston tai sysf:n kautta. Päästämällä eroon ajonaikaisen eston tuesta SELinux-kehittäjät voivat tehdä erilaisia ​​parannuksia, joita tämä koodi estää.

Ne, jotka haluavat poistaa SELinux-tuen käytöstä, voivat silti tehdä sen selinux=0 käynnistysaika-asetuksen kautta tai kun rakennetaan Linux-ydintä vaihtamalla”CONFIG_SECURITY_SELINUX_DISABLE”Kconfig-kytkintä.

* Poista ajonaikainen estotoiminto
Userspace-ja distro-ihmisten useiden vuosien työn jälkeen olemme vihdoin paikassa, jossa tunnemme olomme mukavaksi poistaa ajonaikaisen estotoiminnon, jonka alun perin poistimme käytöstä 2020. Ytimen vanhentumisilmoituksessa (nyt poisto) on paljon tietoa, mutta pääasiallinen motiivi oli pystyä merkitsemään LSM-koukkurakenteet turvallisesti muotoon’__ro_after_init’.

SELinux-ajo-time-esable-poisto tehdään osana tätä vetopyyntöä, joka odottaa vasta avattua Linuxia 6.4 yhdistämisikkuna.
Lisätietoja teknisistä syistä ja muita tietoja tästä SELinux-ajosta-Poista poiston aika käytöstä th korjaustiedosto.

Categories: IT Info