Fedora 40 планирует предложить более усиленную системную безопасность, используя высокоуровневые функции безопасности, предоставляемые systemd. В последнем обновлении systemd представлены множество дополнительных настроек, которые можно использовать для повышения безопасности сервисов, управляемых systemd. Разработчики Fedora получили одобрение на включение ряда этих настроек для укрепления защиты системы.
Новые опции безопасности Systemd
Среди опций systemd, которые будут включены в Fedora 40, находятся такие функции, как PrivateTmp, ProtectSystem, ProtectHome, ProtectClock, ProtectHostname, ProtectKernelModules, PrivateDevices, PrivateNetwork, NoNewPrivileges, ProtectKernelTunables и другие. Эти настройки применяют дополнительные ограничения и изоляцию для запущенных сервисов systemd.

Преимущества для Fedora 40
Эти изменения в безопасности systemd обеспечат Fedora 40 значительным улучшением безопасности по умолчанию, помогая избежать или смягчить любые неизвестные уязвимости безопасности в стандартных системных сервисах. Благодаря включению последней версии systemd и других компонентов, а также контролю за конфигурацией сервисов по умолчанию, Fedora может предложить уровень безопасности, который превосходит то, что может поддерживать сам systemd.
Заключение
Утвержденные изменения в безопасности systemd были одобрены Комитетом по Инженерии и Управлению Fedora (FESCo) и появятся в Fedora 40 весной следующего года. Эти усиления безопасности подчеркивают стремление Fedora к обеспечению безопасности и защиты в своей операционной системе.
Linux: обзоры и обновления
• Релиз рабочего окружения GNOME 50: полноценная поддержка HDR, VRR и новые приложения
• Производительность Btrfs снизилась в новых версиях ядра Linux: от 6.12 к 7.0
• 5 популярных дистрибутивов Linux: плюсы, минусы и системные требования
• Вышел релиз KDE Plasma 6.6.3: исправления в KWin и улучшенная поддержка Wayland
• Сравнение производительности RTX 5080 в Expedition 33: Windows 11 опережает Linux на 10%
• Ubuntu 26.04 LTS получит обновлённые иконки папок и переработанный интерфейс – обзор изменений