Documentation for a newer release is available. View Latest

ຄວາມປອດໄພ

ແພັກເກັດ PARSEC ມີໃຫ້ໃຊ້ງານແລ້ວໃນ Fedora

Platform AbstRaction for SECurity (PARSEC) ແມ່ນໂຄງການແບບເປີດທີ່ໃຫ້ບໍລິການ API ສ່ວນກາງສຳລັບການເຂົ້າເຖິງຂໍ້ມູນການຢືນຢັນຕົວຕົນທີ່ປອດໄພ ເຊິ່ງຖືກຈັດເກັບໄວ້ໃນຮາດແວ ໂດຍບໍ່ຂຶ້ນກັບປະເພດຂອງແພລດຟອມ.

PARSEC ເຮັດໜ້າທີ່ເປັນຊັ້ນເຊື່ອມຕໍ່ທີ່ຊ່ວຍແຍກພາລະງານອອກຈາກລາຍລະອຽດຂອງແພລດຟອມທາງກາຍະພາບ. ສິ່ງນີ້ຊ່ວຍໃຫ້ຂະບວນການສົ່ງມອບແບບ cloud-native ສາມາດເຮັດວຽກໄດ້ພາຍໃນສູນຂໍ້ມູນ ແລະ ໃນພາກສ່ວນຂອງເອດຄອມພິວຕິງ (edge computing).

ຫຼັງຈາກທີ່ຜູ້ໃຊ້ຕິດຕັ້ງແພັກເກັດ PARSEC ໃນ Fedora ເວີຊັນ Workstation, ຕົວ PARSEC daemon ຈະເລີ່ມເຮັດວຽກໂດຍອັດຕະໂນມັດໃນລະຫວ່າງຂະບວນການບູດເຄື່ອງ. ສຳລັບ Fedora ເວີຊັນ IoT, ການຕິດຕັ້ງແພັກເກັດ ແລະ ການເລີ່ມເຮັດວຽກຂອງ daemon ແມ່ນຈະຖືກຈັດການໂດຍຕົວລະບົບປະຕິບັດການເອງ.

ໃນແງ່ຂອງຮາດແວ, ປັດຈຸບັນ PARSEC daemon ສາມາດໃຊ້ງານຊິບ Trusted Platform Module 2 (TPM2), ອຸປະກອນ Hardware Security Module (HSM), ຫຼື ລະບົບທີ່ມີການເປີດໃຊ້ງານເຕັກໂນໂລຊີ Arm TrustZone.

ການຕັ້ງຄ່າການເຂົ້າລະຫັດທີ່ເຂັ້ມງວດ - ໄລຍະທີ 2

Fedora 33 ປິດການໃຊ້ງານ:

  • ໂປຣໂຕຄອນ TLS ເວີຊັນທີ່ເກົ່າກວ່າ 1.2, ດັ່ງນັ້ນ TLS ເວີຊັນ 1.0 ແລະ 1.1 ຈຶ່ງຖືກປິດການໃຊ້ງານເປັນຄ່າເລີ່ມຕົ້ນ.

  • ລາຍເຊັນການແຮຊ (hash signatures) ແບບ SHA ໃນໂປຣໂຕຄອນ TLS, SSH ແລະ IKE.

  • ການແລກປ່ຽນຄີແບບ Diffie Hellman ທີ່ມີຂະໜາດພາຣາມິເຕີໜ້ອຍກວ່າ 2048 ບິດ.

ສົ່ງຜົນໃຫ້ Fedora 33 ບໍ່ສາມາດສື່ສານກັບລະບົບແບບເກົ່າ (legacy systems) ທີ່ຮອງຮັບບັນດາລາຍການທີ່ຖືກປິດການໃຊ້ງານຕາມທີ່ໄດ້ກ່າວມາຂ້າງເທິງ.

ຖ້າທ່ານຕ້ອງການສື່ສານກັບລະບົບແບບເກົ່າ, ທ່ານອາດຈະ:

  • ຕັ້ງຄ່ານະໂຍບາຍການເຂົ້າລະຫັດຂອງທັງລະບົບໃຫ້ເປັນ LEGACY, ໂດຍການໃຊ້ຄຳສັ່ງລຸ່ມນີ້:

    ----     # update-crypto-policies --set LEGACY
* ຫຼື ເພີ່ມຂໍ້ຄວາມລຸ່ມນີ້ໃສ່ໃນໄຟລ໌ກຳນົດຄ່າ ssh ຂອງທ່ານ (~/.ssh/config)
+
[source,shell]

Host <server-name>

PubkeyAcceptedKeyTypes ssh-rsa
* ສຳລັບ Dovecot ໃນ RHEL/CentOS ເວີຊັນຈົນເຖິງ 7.8 (ໄດ້ຮັບການແກ້ໄຂແລ້ວໃນ 7.9) ໃຫ້ຕັ້ງຄ່າໃນ /etc/pki/dovecot/dovecot-openssl.cnf:
+
[source, shell]

[ req ] default_bits = 3072

* ວິທີທີ່ປອດໄພທີ່ສຸດແມ່ນການໃຊ້ Elliptic Curve Digital Signature Algorithm (ECDSA) ເພື່ອສ້າງຄີ ssh ໃໝ່, ເນື່ອງຈາກວິທີການຂ້າງເທິງນັ້ນຈະໄປຂຽນທັບນະໂຍບາຍການເຂົ້າລະຫັດໃໝ່ຂອງ Fedora 33 ເຊິ່ງອາດເຮັດໃຫ້ລະບົບຂອງທ່ານມີຊ່ອງໂຫວ່.