Linux 6.6 中将“NSA SELinux”去品牌化为“SELinux”


【直播预告】eBPF 到底是可观测领域的神器 or 鸡肋?

安全增强型 Linux (Security-Enhanced Linux,SELinux) 是一个 Linux 内核模块,也是 Linux 的一个安全子系统;提供了一个实施访问控制安全策略的安全模块,现在已被广泛用于增强生产型 Linux 服务器和其他系统的安全性。

根据介绍,SELinux 主要由美国国家安全局 (NSA) 开发。该机构参与了 SELinux 的原始代码工作,是主要的原始开发者,且一直在为 SELinux 做贡献。但鉴于近些年 NSA 频繁曝出的丑闻消息,一些开源爱好者对 NSA 参与 SELinux 提出了诸多质疑与批评。

时至今日,随着 SELinux 采用率的不断提高,已经陆续涌入了许多个人和组织贡献者。虽然仍有 NSA 的开发人员参与 SELinux,但从 Linux 6.6 开始,有关"NSA"的 references 将被取消。

最新提交的 SELinux 拉取请求包括了添加虚拟内存是否默认可执行的通知、新的网络审计助手、改进各种防御等内容。同时,其中还提到了一个“较小的行政变更”,即:

Stephen Smalley 更新了他的电子邮件地址,并将 SELinux 从“NSA SELinux”去品牌化为"SELinux"......我认为 SELinux 目前已经成为一个真正的社区项目,因此去掉 NSA 品牌是合情合理的。

将 Kconfig 帮助文本和注释中的"NSA SELinux"更改为"SELinux"。虽然 NSA 是 SELinux 的最初主要开发者,并继续帮助维护 SELinux,但 SELinux 早已过渡到一个由开发者和维护者组成的广泛社区。SELinux 成为主线 Linux 内核的一部分已有近 20 年的时间,并得到了许多个人和组织的贡献。

更多详情可查看邮件列表。


相關推薦

2023-04-27

安全增强型 Linux(SELinux, Security Enhanced Linux)是一种采用安全架构的 Linux 系统,它能够让管理员更好地管控哪些人可以访问系统。它最初是作为 Linux 内核的一系列补丁,由美国国家安全局(NSA)利用 Linux 安全模块(LSM)开发而

2023-09-12

多元共进|2023 Google 开发者大会精彩演讲回顾 Linux 6.6合并窗口已结束,Linux 6.6-rc1已经发布。在Linux 6.6中有许多令人兴奋的新特性,但也有一项显著的新增内容再次未能入选。 https://lore.kernel.org/lkml/CAHk-=wgfL1rwyvELk2VwJTtiLNpwxTFeFtS

2023-11-21

Greg Kroah-Hartman 已经宣布 Linux Kernel 6.6 版本为长期支持 (LTS) 版本;支持期限到 2026 年 12 月。 Linux Kernel 6.6 于 10 月 29 日正式发布,是一次包含了新功能、硬件支持、安全增强和性能改进的重大更新。具体包括有:引入了 EEVDF sched

2023-08-08

之外,LoongArch 的其他功能现在也计划添加到即将到来的 Linux 6.6 内核。 根据科技媒体 Phoronix 的报道,除了将在 Linux 6.6 中推出 Loongson 二进制翻译的内核侧功能外,LoongArch SIMD 相关的工作还包括在内核中启用 LSX 和 LASX。Linux 6.5

2023-06-22

好的标签,向高端市场迈进,计划推出全新的 Chromebook X 品牌来代表高端的 chromeOS 笔记本电脑和平板电脑。 消费者也可以从品牌名称上一眼区分出 Chromebook X 和普通的 Chromebook,不需要再去了解不同处理器和规格的差异,便于购

2023-02-08

SparkyLinux 6.6 已正式发布,这是 SparkyLinux 6 “Po Tolo” 系列的第六次维护更新和 ISO 版本。 SparkyLinux 6.6 版本同步了 Debian 11.6“Bullseye”版本的软件存储库,由 Linux 内核 5.10.166 LTS 提供支持,还提供对最新的 Linux 6.1 内核的支持,可

2023-09-09

Linux Lite 6.6 已正式发布。 Linux Lite 是一个对新手友好的 Linux 发行版,也被认为是从 Windows 过渡到 Linux 的友好方案。它基于 Ubuntu LTS,并以 Xfce 桌面为特色。Linux Lite 主要针对 Windows 用户而设计,其目标是提供一整套应用以帮

2023-07-16

Linux Lite 6.6 发布了首个 RC。 Linux Lite 是一个对新手友好的 Linux 发行版,也被认为是从 Windows 过渡到 Linux 的友好方案。它基于 Ubuntu LTS,并以 Xfce 桌面为特色。Linux Lite 主要针对 Windows 用户而设计,其目标是提供一整套应用以

2023-09-01

【直播预告】eBPF 到底是可观测领域的神器 or 鸡肋? Linux内核开发团队日前宣布,即将发布的Linux 6.6版本将增强内核模块机制,以更好地防御NVIDIA闭源驱动的不正当行为。 Linux内核开发者Christoph Hellwig发现,NVIDIA最近通过将专

2023-10-22

名空间以及适用标签和属性的大小写保留。#2008 在W3CDom中将 jsoup 文档转换为 W3C 文档时,根据 HTML5 规范,HTML 文档将默认放置在http://www.w3.org/1999/xhtml命名空间中。这可以通过设置W3CDom#namespaceAware(boolean false)来控制。#1848 通过

2023-10-17

我们一起聊 AI!>>> 科技媒体 Phoronix 报道了一个导致 Linux 内核崩溃的错误,触发原因有点出乎意料——竟然是拔出罗技 USB 接收器。 没错,就是下面这玩意儿 ↓ 根据报道,在今天 Linux 6.6-rc6 发布之前,作为 HID 子系统修

2023-04-14

序将根据 matchLabelKeys 自动假定这些值。 使用挂载加速 SELinux 卷重新标记 在此版本中,应用于 Pod 使用的卷的 SELinux 标签的方式将升级为 beta 版本。该功能通过挂载具有正确 SELinux 标签的卷来加快容器启动速度,而不是递归更

2023-11-24

Linux 内核正在准备删除支持旧的和过时的图形驱动程序的基础设施。 早在Linux 6.3内核中就已经移除了许多旧版的DRM驱动程序,现在的补丁进一步删除了支持这些旧的用户空间模式设置图形/显示驱动程序的基础设施。 在Linux 6.3

2022-10-07

了在早期版本中更轻松地进行测试和探索,首个原型在 SELinux 方面更加宽松,SELinux 被整合到未来的版本中。 支持使用 Podman 和 K3s 作为容器运行时。 对 workloads 进行容器化:尽管一些 workload 仍处于开发阶段并遵循