Paleidimas Linux 5.4 Tai pradėjo diskusijas: ta branduolio versija pristatė „Lockdown“ - saugos modulį, kuris, kita vertus, atima mūsų kontrolę mūsų kompiuteriams. „Linux“ pagrįstos sistemos yra saugios, tačiau jei norite šiek tiek pagerinti savo saugumą, turite priimti prieštaringai vertinamus sprendimus. Dėl šios priežasties „Lockdown“ buvo išjungtas pagal numatytuosius nustatymus ir būtent paskirstymai nusprendžia, ar jį naudoti, ar ne. Per keturis mėnesius „Canonical“ šiuo klausimu galėtų įvesti dar vieną saugumo sluoksnį, sutampantį su „Windows“ paleidimu Ubuntu 20.10.
Problema yra tokia: dmesg sugeba filtruoti branduolio adresus ir kitą neskelbtiną informaciją, taigi toks planas būtų užkirsti kelią prieigai prie dmesg neprivilegijuotiems vartotojams. Tai yra šiek tiek kitokia priemonė nei „Lockdown“ modulis, pradedant todėl, kad privilegijuoti vartotojai galėjo prieiti prie jo, ir baigiant, nes tai daro dauguma pagrindinių „Linux“ paskirstymų, taigi, jei tai būtų bloga priemonė, ne, ji plistų.
„Ubuntu 20.10“ įdiegs naują saugumo priemonę
Keitimas paprastas: tereikia suaktyvinti eilutę CONFIG_SECURITY_DMESG_RESTRICT „Kconfig“ branduolio versijoje, ir tai yra būtent tai, ką „Canonical“ svarsto „Ubuntu 20.10“, kurio kodinis pavadinimas bus „Groovy Gorilla“. Pasak Matthew Ruffello, kuris buvo atsakingas už informuoti šių ketinimų ir atsižvelgiant į tai, kad „Ubuntu“ jau riboja prieigą prie kernel.log, syslog ir panašios žurnalo informacijos, Tai yra "galutinis saugumo pažeidimas, kuriuo šiuo metu naudojasi neprivilegijuoti naudotojai daugelio vartotojų sistemose"
Ubuntu 20.10 atvyks spalio 22 d ir tai padarys su GNOME 3.38, dar daugiau ZFS patobulinimų, pvz., „Root“, ir nauju branduoliu, kurio tiksli versija dar nepatvirtinta. Nori nenori, jis gali būti šiek tiek saugesnis.