يعتمد openSUSE Tumbleweed على SELinux كجهاز MAC افتراضي في التثبيتات الجديدة

  • أوبن سوزي Tumbleweed يستبدل AppArmor بـ SELinux كنظام التحكم في الوصول الإلزامي (MAC) الافتراضي.
  • التعديل ينطبق فقط على مرافق جديدة، الحالية لا تتأثر.
  • يمكن للمستخدمين اختار بين SELinux و AppArmor أثناء التثبيت.
  • ويسعى القرار إلى مستوى أعلى من الأمان ويقوم بمحاذاة openSUSE مع SUSE Linux Enterprise.

openSUSE و SElinux

أعلنت openSUSE عن تغيير كبير في توزيعة Tumbleweed ذات الإصدار المتجدد: بدءًا من اللقطة 20250211، سيتحول نظام التحكم في الوصول الإلزامي الافتراضي (MAC) من AppArmor إلى SELinux في عمليات التثبيت الجديدة.

حتى الآن، استخدمت openSUSE وحدة AppArmor كوحدة أمان في نواة لينكس. وكما توضح Red Hat ، تتيح هذه الأداة للمسؤولين وضع قيود على برامج محددة باستخدام ملفات تعريف خاصة. مع ذلك، قرر فريق التطوير أن الوقت قد حان للتحول إلى SELinux ، وهو نظام أكثر انتشارًا في بيئات المؤسسات ويتمتع ببنية أمان أكثر قوة.

ما هو هذا التغيير في openSUSE؟

منذ إصدار النسخة التجريبية 20250211، سيجد المستخدمون الجدد الذين يقومون بتثبيت openSUSE Tumbleweed من صورة ISO أن SELinux مُفعّل في وضع الإنفاذ افتراضيًا . مع ذلك، يمكن لمن يفضلون الاستمرار في استخدام AppArmor تحديده يدويًا أثناء عملية التثبيت.

لن تتأثر أنظمة openSUSE Tumbleweed المثبتة حاليًا . بمعنى آخر، يمكن للمستخدمين الذين يستخدمون AppArmor حاليًا الاستمرار في استخدامه دون أي تغييرات إجبارية على إعدادات نظامهم. علاوة على ذلك، سيجد الراغبون في الانتقال إلى SELinux دليلًا مفصلًا على ويكي openSUSE .

لماذا تم اتخاذ هذا القرار؟

من أهم مزايا SELinux أنه يوفر مستوى أعلى من الأمان . فعلى عكس AppArmor، الذي يعمل مع ملفات تعريف خاصة لكل تطبيق، يطبق SELinux سياسات الأمان على مستوى النظام بأكمله، مما يسمح بإدارة أكثر دقة وشمولية للوصول إلى الموارد.

لاحظ نيل جومبا، وهو مطور لديه خبرة في Fedora و CentOS و openSUSE، أن SELinux لديه مجتمع تطوير أكثر نشاطًا ، واعتماد أوسع في البنى التحتية عالية المستوى، وتكامل أفضل مع أحدث تقنيات Linux.

التأثير على مستخدمي openSUSE

بالنسبة لغالبية مستخدمي نظام openSUSE Tumbleweed ، لن يُسبب هذا التغيير أي انقطاع. ستستمر الأنظمة المثبتة حاليًا في العمل مع AppArmor ، ما لم يختر المستخدم التبديل يدويًا إلى SELinux.

من جهة أخرى، ستعتمد صورة الجهاز الظاهري المصغرة لنظام openSUSE Tumbleweed أيضًا نظام SELinux في وضع الإنفاذ كإعداد افتراضي. وهذا يعزز نية فريق التطوير في مواءمة استراتيجيته الأمنية مع احتياجات السوق الحالية.

أما بالنسبة للإصدار المستقر من openSUSE، فسيستمر Leap 15.x في استخدام AppArmor بشكل افتراضي ولن يشهد أي تغييرات في هذا الصدد.

الآثار طويلة المدى

تُساهم هذه الخطوة في مواءمة نظام openSUSE مع نظام SUSE Linux Enterprise، الذي يُعزز بدوره اعتماد SELinux. ومن المتوقع أن يُعزز هذا التحول أمان نظام openSUSE البيئي من خلال توفير وحدة تحكم وصول أكثر دقة ودعم موحد في بيئات المؤسسات.

في الوقت نفسه، أقرّ المطورون بأن بعض المستخدمين قد يواجهون صعوبات في تبني SELinux، لا سيما أولئك الذين اعتادوا العمل مع ملفات تعريف مخصصة في AppArmor لسنوات. ومع ذلك، أكد مجتمع openSUSE للمستخدمين أن دعم AppArmor سيظل متاحًا، وأن من يفضلون الاستمرار في استخدامه سيتمكنون من تثبيته دون أي مشاكل.

بهذه الخطوة، تعزز openSUSE التزامها بالأمان والمرونة، مما يمنح المستخدمين القدرة على اختيار حل التحكم في الوصول الذي يناسب احتياجاتهم على أفضل وجه.


أضف كمصدر مفضل في جوجل