Kernel
Mayor Duración de la Batería del Portátil
Fedora 28 habilita por primera vez un número de características de ahorro de energía de mejoras en la duración de la batería de los portátiles. Estos cambios se encuentran en los paquetes base y por tanto todos los usuarios obtendrán automáticamente estas mejoras al modernizar. Como resultado, los portátiles con Fedora tendrán una mayor autonomía.
Habilitación de Thunderbolt
Fedora 28 añade mantenimiento para Thunderbolt - un interfaz desarrollado por Intel el cual concede conexión de periféricos externos a un equipo.
Los dispositivos conectados mediante Thunderbolt son maestros DMA, lo que significa que pueden leer la memoria del sistema directamente sin interferencias del sistema operativo ni de la CPU del ordenador. Para mitigar el riesgo de seguridad que supone este tipo de acceso, existen cuatro niveles de seguridad disponibles para la comunicación, definidos por el firmware del sistema:
-
none‐ la seguridad está inhabilitada, todos los dispositivos son completamente funcionales cuando están conectados -
dponly- solamente aprueba el flujo DisplayPort a través del dispositivo conectado -
user- dispositivos conectados deben ser autorizados manualmente por el usuario -
secure: igual queuser, pero además verifica la identidad del dispositivo mediante una clave secreta
A partir de la versión 4.13, el kernel de Linux proporciona una interfaz a través de sysfs que permite consultar desde el espacio de usuario el nivel de seguridad y el estado de los dispositivos conectados, así como autorizarlos si el nivel de seguridad lo requiere. Normalmente, el nivel de seguridad activo debe seleccionarse antes de arrancar mediante una opción de BIOS/EFI, pero cabe destacar que la opción none probablemente se eliminará en el futuro. Esto significaría que los dispositivos Thunderbolt conectados no funcionarían a menos que el usuario los autorizara desde el sistema operativo en ejecución.
Por este motivo, Fedora 28 implementa compatibilidad total con Thunderbolt 3. Para evitar comprometer la seguridad, dos componentes del espacio de usuario trabajan conjuntamente para habilitar Thunderbolt: un servicio del sistema (boltd) y un componente en GNOME Shell. El componente de shell registrará automáticamente (autorizará y almacenará en una base de datos interna) cualquier dispositivo nuevo conectado mediante boltd solo si el usuario actual es administrador y si la sesión está desbloqueada. Una vez que el dispositivo se ha autorizado una vez, su información se almacena en la base de datos y se autorizará automáticamente en las conexiones posteriores.
Want to help? Learn how to contribute to Fedora Docs ›