Na een aantal jaren verouderd te zijn geweest, kan Security Enhanced Linux”SELinux”, beginnend met de Linux 6.4-kernel, niet langer runtime worden uitgeschakeld.

Sinds een tijdje heeft SELinux het uitschakelen van de runtime voor het uitschakelen van SELinux via zijn configuratiebestand of sysfs afgeschaft. Door de ondersteuning voor het uitschakelen van de runtime te verwijderen, kunnen SELinux-ontwikkelaars verschillende verbeteringen aanbrengen die momenteel door deze code worden geblokkeerd.

Degenen die SELinux-ondersteuning willen uitschakelen, kunnen dit nog steeds doen via de selinux=0 opstartoptie of bij het bouwen van de Linux-kernel door de”CONFIG_SECURITY_SELINUX_DISABLE”Kconfig-schakelaar om te schakelen.

* Verwijder de runtime-uitschakelfunctionaliteit
Na een aantal jaren werk door de gebruikersruimte en distro-mensen, zijn we eindelijk op een plek waar we ons op ons gemak voelen bij het verwijderen van de runtime-uitschakelfunctionaliteit die we aanvankelijk aan het begin van 2020. Er is veel informatie in de melding van de afschrijving (nu verwijdering) van de kernel, maar de belangrijkste motivatie was om veilig
de LSM-hookstructuren te kunnen markeren als’__ro_after_init’.

De SELinux-run-tijd uitschakelen wordt verwijderd als onderdeel van dit pull-verzoek in behandeling voor de nieuw geopende Linux 6.4 samenvoegvenster.
Meer details over de technische redenen en andere informatie over deze SELinux-run-tijd uitschakelen verwijdering via deze patch.

Categories: IT Info