Product SiteDocumentation Site

5.2. Sicurezza

Questa sezione evidenzia vari aspetti di sicurezza di Fedora.

5.2.1. Lettori impronte digitali

I lettori di impronte digitali ora sono integrati meglio in Fedora 11. Gli utenti GNOME possono impostare semplicemente l'autenticazione delle impronte usando gnome-about-me, e sarà possibile eseguire l'accesso sia con gdm che con gnome-screensaver.
Per maggiori dettagli fare riferimento alla pagina wiki Configuring a fingerprint reader

5.2.2. DNSSEC

DNSSEC (DNS SECurity) è il meccanismo che garantisce l'integrità e l'autenticità dei dati DNS.

5.2.3. SSSD (System Security Services Daemon)

SSSD è progettato per fornire molti miglioramenti a caratteristiche chiave di Fedora. Il primo è l'aggiunta di una cache non in linea per le credenziali di rete. L'autenticazione tramite SSSD consente potenzialmente ai servizi LDAP, NIS e FreeIPA di fornire una modalità non in linea, per facilitare la gestione centralizzata di utenti di portatili.
Le caratteristiche LDAP inoltre aggiungeranno il supporto per pool di connessione. Tutte le comunicazioni al server ldap avverranno tramite una connessione singola persistente, riducendo l'overhead dell'apertura di nuovi socket per ogni richiesta. SSSD supporterà inoltre domini LDAP/NIS multipli. Sarà possibile connettersi a due o più server LDAP/NIS che agiscono come namespace utente separati.

5.2.4. supporto SHA-2

Fedora ora usa l'algoritmo digest SHA-256 per la verifica dei dati e l'autenticazione in più occasioni rispetto a prima, portando avanti la migrazione dagli algoritmi più deboli SHA-1 e MD5. Quando possibile, la migrazione sarà trasparente; in altri casi la configurazione predefinita viene cambiata, o si rende necessaria una configurazione manuale per usare gli algoritmi migliori.