Домой Новости Софт и сервисы В Fedora 45 планируют добавить web-интерфейс для удаленной установки атомарных редакций

В Fedora 45 планируют добавить web-интерфейс для удаленной установки атомарных редакций

Разработчики Fedora Linux 45 готовят обновление инсталлятора для атомарных версий и планомерно избавляются от небезопасных криптографических API в ядре.

1
0

В готовящемся к выходу осенью 2026 года релизе Fedora Linux 45 разработчики планируют внедрить возможность использования веб-интерфейса Anaconda WebUI для удаленной установки атомарных редакций дистрибутива, таких как Fedora Atomic Desktop, Silverblue и Kinoite. На текущий момент предложение находится на рассмотрении технического комитета FESCo.

Если инициативу одобрят, пользователи смогут загружать систему с параметром inst.webui.remote, что позволит управлять процессом установки через обычный браузер с другого устройства. Безопасность соединения обеспечивается за счет шифрования трафика и авторизации при помощи PIN-кода.

Замена инсталлятора в Fedora Atomic

Параллельно рассматривается проект по обновлению инсталлятора для ISO-образов Fedora Atomic. Предлагается отказаться от классического решения на базе GTK в пользу нового инсталлятора с веб-интерфейсом, который уже успешно эксплуатируется в Fedora Workstation и текущих live-сборках.

Ограничение Crypto Userspace API

В Fedora 45 также запланирована подготовка к выводу из эксплуатации API для доступа к криптоподсистеме ядра из пространства пользователя (CRYPTO_USER_API). Этот интерфейс признан устаревшим из-за потенциальных рисков безопасности.

На первом этапе использование Crypto Userspace API будет строго ограничено, чтобы выявить все сценарии его применения в сторонних пакетах, таких как iwd, cryptsetup (включая tcplay и VeraCrypt) и libkcapi. Важно отметить, что текущие изменения не нарушат работоспособность указанного ПО, а лишь подготовят почву для полного удаления API в будущих версиях ядра Linux (ориентировочно начиная с версии 7.3).

Отказ от механизма AF_ALG

Дополнительно в ядре 7.2 был помечен как устаревший механизм AF_ALG, связанный с уязвимостью Copy Fail, которая позволяла модифицировать данные в страничном кэше. Этот механизм использовался для обращения к аппаратным ускорителям криптографии, однако разработчики решили удалить его поддержку.

Причиной послужило расширение поверхности атаки при отсутствии заметного прироста производительности по сравнению с современными методами реализации криптографии в пространстве пользователя. В ядре 7.2 теперь поддерживаются исключительно программные реализации криптоалгоритмов.

Источник: http://www.opennet.ru