Setelah tidak digunakan lagi selama beberapa tahun, Security Enhanced Linux”SELinux”yang dimulai dengan kernel Linux 6.4 tidak dapat lagi dinonaktifkan run-time.

Untuk sementara sekarang SELinux menghentikan penonaktifan run-time untuk mematikan SELinux melalui file konfigurasi atau sysfs. Dengan menyingkirkan dukungan penonaktifan run-time, pengembang SELinux dapat melakukan berbagai perbaikan yang saat ini diblokir oleh kode ini.

Mereka yang ingin menonaktifkan dukungan SELinux masih dapat melakukannya melalui opsi waktu boot selinux=0 atau saat membangun kernel Linux dengan mengalihkan sakelar Kconfig”CONFIG_SECURITY_SELINUX_DISABLE”.

* Hapus fungsionalitas penonaktifan runtime
Setelah beberapa tahun bekerja oleh userspace dan orang-orang distro, kami akhirnya berada di tempat di mana kami merasa nyaman menghapus fungsionalitas penonaktifan runtime yang awalnya kami hentikan pada awal 2020. Ada banyak informasi dalam pemberitahuan penghentian (sekarang penghapusan) kernel, tetapi motivasi utamanya adalah untuk dapat dengan aman menandai
struktur pengait LSM sebagai’__ro_after_init’.

SElinux dijalankan-penghapusan penonaktifan waktu dibuat sebagai bagian dari permintaan penarikan ini tertunda untuk Linux yang baru dibuka 6.4 jendela penggabungan.
Detail lebih lanjut tentang alasan teknis dan informasi lain tentang menjalankan SELinux ini-waktu menonaktifkan penghapusan melalui ini tambalan.

Categories: IT Info