Nucli
Millora de la durada de la bateria del portàtil
Fedora 28 habilita una sèrie de funcions d’estalvi d’energia per defecte per primera vegada. Els canvis es troben als paquets base i, per tant, tots els usuaris obtindran automàticament aquestes millores en actualitzar. Com a resultat, els portàtils que executin Fedora podran durar més temps amb la bateria.
Habilitació de Thunderbolt
Fedora 28 afegeix suport per a Thunderbolt, una interfície desenvolupada per Intel que permet la connexió de perifèrics externs a un ordinador.
Els dispositius connectats mitjançant Thunderbolt són mestres DMA, la qual cosa significa que poden llegir la memòria del sistema directament sense interferències del sistema operatiu de l’ordinador o fins i tot de la CPU. Per mitigar el risc de seguretat que suposa aquest tipus d’accés, hi ha quatre nivells de seguretat disponibles per a la comunicació, que s’estableixen mitjançant el firmware del sistema:
-
none- la seguretat està desactivada, tots els dispositius són totalment funcionals quan es connecten -
dponly- només passa el flux DisplayPort al dispositiu connectat -
user- els dispositius connectats han de ser autoritzats manualment per l’usuari -
secure- igual queuser, però també verifica la identitat del dispositiu mitjançant una clau secreta
A partir de la versió 4.13, el nucli Linux proporciona una interfície a través de sysfs que permet a l’espai d’usuari consultar sobre el nivell de seguretat, l’estat de qualsevol dispositiu connectat i autoritzar dispositius si el nivell de seguretat ho exigeix. El nivell de seguretat actiu s’ha de seleccionar normalment abans d’arrencar mitjançant una opció BIOS/EFI, però és interessant assenyalar que l’opció none probablement s’eliminarà en el futur. Això significaria que els dispositius Thunderbolt connectats no funcionarien tret que l’usuari els autoritzi des del sistema operatiu en execució.
Per aquest motiu, Fedora 28 implementa un suport complet per a Thunderbolt 3. Per evitar comprometre la seguretat, hi ha dos components d’espai d’usuari que treballen junts per habilitar Thunderbolt: un servei del sistema (boltd) i un component a GNOME Shell. El component shell inscriurà automàticament (autoritzarà i emmagatzemarà en una base de dades interna) qualsevol dispositiu nou connectat utilitzant boltd només si l’usuari actual és un administrador i si la sessió està desbloquejada. Després que el dispositiu s’hagi autoritzat una vegada, la seva informació s’emmagatzema a la base de dades i s’autoritzarà automàticament en connexions posteriors.
Want to help? Learn how to contribute to Fedora Docs ›