ຄວາມປອດໄພ
ແພັກເກັດ PARSEC ມີໃຫ້ໃຊ້ງານແລ້ວໃນ Fedora
Platform AbstRaction for SECurity (PARSEC) ແມ່ນໂຄງການແບບເປີດທີ່ໃຫ້ບໍລິການ API ສ່ວນກາງສຳລັບການເຂົ້າເຖິງຂໍ້ມູນການຢືນຢັນຕົວຕົນທີ່ປອດໄພ ເຊິ່ງຖືກຈັດເກັບໄວ້ໃນຮາດແວ ໂດຍບໍ່ຂຶ້ນກັບປະເພດຂອງແພລດຟອມ.
PARSEC ເຮັດໜ້າທີ່ເປັນຊັ້ນເຊື່ອມຕໍ່ທີ່ຊ່ວຍແຍກພາລະງານອອກຈາກລາຍລະອຽດຂອງແພລດຟອມທາງກາຍະພາບ. ສິ່ງນີ້ຊ່ວຍໃຫ້ຂະບວນການສົ່ງມອບແບບ cloud-native ສາມາດເຮັດວຽກໄດ້ພາຍໃນສູນຂໍ້ມູນ ແລະ ໃນພາກສ່ວນຂອງເອດຄອມພິວຕິງ (edge computing).
ຫຼັງຈາກທີ່ຜູ້ໃຊ້ຕິດຕັ້ງແພັກເກັດ PARSEC ໃນ Fedora ເວີຊັນ Workstation, ຕົວ PARSEC daemon ຈະເລີ່ມເຮັດວຽກໂດຍອັດຕະໂນມັດໃນລະຫວ່າງຂະບວນການບູດເຄື່ອງ. ສຳລັບ Fedora ເວີຊັນ IoT, ການຕິດຕັ້ງແພັກເກັດ ແລະ ການເລີ່ມເຮັດວຽກຂອງ daemon ແມ່ນຈະຖືກຈັດການໂດຍຕົວລະບົບປະຕິບັດການເອງ.
ໃນແງ່ຂອງຮາດແວ, ປັດຈຸບັນ PARSEC daemon ສາມາດໃຊ້ງານຊິບ Trusted Platform Module 2 (TPM2), ອຸປະກອນ Hardware Security Module (HSM), ຫຼື ລະບົບທີ່ມີການເປີດໃຊ້ງານເຕັກໂນໂລຊີ Arm TrustZone.
ການຕັ້ງຄ່າການເຂົ້າລະຫັດທີ່ເຂັ້ມງວດ - ໄລຍະທີ 2
Fedora 33 ປິດການໃຊ້ງານ:
-
ໂປຣໂຕຄອນ TLS ເວີຊັນທີ່ເກົ່າກວ່າ 1.2, ດັ່ງນັ້ນ TLS ເວີຊັນ 1.0 ແລະ 1.1 ຈຶ່ງຖືກປິດການໃຊ້ງານເປັນຄ່າເລີ່ມຕົ້ນ.
-
ລາຍເຊັນການແຮຊ (hash signatures) ແບບ SHA ໃນໂປຣໂຕຄອນ TLS, SSH ແລະ IKE.
-
ການແລກປ່ຽນຄີແບບ Diffie Hellman ທີ່ມີຂະໜາດພາຣາມິເຕີໜ້ອຍກວ່າ 2048 ບິດ.
ສົ່ງຜົນໃຫ້ Fedora 33 ບໍ່ສາມາດສື່ສານກັບລະບົບແບບເກົ່າ (legacy systems) ທີ່ຮອງຮັບບັນດາລາຍການທີ່ຖືກປິດການໃຊ້ງານຕາມທີ່ໄດ້ກ່າວມາຂ້າງເທິງ.
ຖ້າທ່ານຕ້ອງການສື່ສານກັບລະບົບແບບເກົ່າ, ທ່ານອາດຈະ:
-
ຕັ້ງຄ່ານະໂຍບາຍການເຂົ້າລະຫັດຂອງທັງລະບົບໃຫ້ເປັນ LEGACY, ໂດຍການໃຊ້ຄຳສັ່ງລຸ່ມນີ້:
---- # update-crypto-policies --set LEGACY
* ຫຼື ເພີ່ມຂໍ້ຄວາມລຸ່ມນີ້ໃສ່ໃນໄຟລ໌ກຳນົດຄ່າ ssh ຂອງທ່ານ (~/.ssh/config) + [source,shell]
Host <server-name>
PubkeyAcceptedKeyTypes ssh-rsa
* ສຳລັບ Dovecot ໃນ RHEL/CentOS ເວີຊັນຈົນເຖິງ 7.8 (ໄດ້ຮັບການແກ້ໄຂແລ້ວໃນ 7.9) ໃຫ້ຕັ້ງຄ່າໃນ /etc/pki/dovecot/dovecot-openssl.cnf: + [source, shell]
[ req ] default_bits = 3072
* ວິທີທີ່ປອດໄພທີ່ສຸດແມ່ນການໃຊ້ Elliptic Curve Digital Signature Algorithm (ECDSA) ເພື່ອສ້າງຄີ ssh ໃໝ່, ເນື່ອງຈາກວິທີການຂ້າງເທິງນັ້ນຈະໄປຂຽນທັບນະໂຍບາຍການເຂົ້າລະຫັດໃໝ່ຂອງ Fedora 33 ເຊິ່ງອາດເຮັດໃຫ້ລະບົບຂອງທ່ານມີຊ່ອງໂຫວ່.
Want to help? Learn how to contribute to Fedora Docs ›