Product SiteDocumentation Site

5.2. Bezpečnost

Tato kapitola zdůrazňuje různé bezpečnostní položky ve Fedoře.

5.2.1. Čtečky otisku prstů

Čtečky otisky prstů jsou nyní lépe integrovány ve Fedoře 11. Uživatelé GNOME mohou snadno nastavit autentizaci pomocí otisku použitím utility gnome-about-me a povolí možnost přihlášení jak z gdm, tak gnome-screensaver.
Pro další podrobnosti navštivte wiki stránku Konfigurace čtečky otisků prstů

5.2.2. DNSSEC

DNSSEC (DNS SECurity) je mechanismus poskytující integritu a autentičnost dat DNS.

5.2.3. System Security Services Daemon

Účelem SSSD je poskytnout několit vylepšení klíčových vlastností ve Fedoře. Mezi první patří přidání offline cachovaní síťové identity. Autentizace pomocí SSSD umožní potenciálně službám LDAP, NIS a FreeIPA poskytovat offline režim, pro zjednodušení využívání centrálně spravovaných uživatelů laptopů.
Vlastnosti LDAP také přidají podporu pro sběr spojení. Všechna komunikace s LDAP serverem bude probíhat jedním trvalým spojením, omezí se tak zatížení vyvolaná otevíráním nových soketů pro každý požadavek. SSSD rovněž přidá podporu pro několik LDAP/NIS domén. Bude možné se připojit ke dvoum nebo více LDAP/NIS serverům působícím jako oddělené uživatelské jmenné prostory.

5.2.4. podpora SHA-2

Fedora nyní používá hashovací funkce SHA-256 pro ověření a autenticitu dat na více místech než dosud, přechází ze slabších algoritmů SHA-1 a MD5. Kde to bylo možné, přechod byl proveden průhledně; na ostatních místech byla změněna výchozí konfigurace nebo je potřeba manuálně nastavit použití silnějších algoritmů.