Product SiteDocumentation Site

5.2. Bezpieczeństwo

Ta sekcja omawia różne aspekty związane z bezpieczeństwem Fedory.

5.2.1. Czytniki linii papilarnych

Czytniki linii papilarnych są teraz lepiej zintegrowane z Fedorą 11. Użytkownicy GNOME mogą łatwo ustawić uwierzytelnianie za pomocą linii papilarnych używając aplikacji gnome-about-me i mają możliwość logowania się zarówno z gdm, jak i gnome-screensaver.
Aby dowiedzieć się więcej, zobacz stronę wiki Konfigurowanie czytnika linii papilarnych

5.2.2. DNSSEC

DNSSEC ("DNS SECurity") jest mechanizmem dostarczającym integralność i autentyczność danych DNS.

5.2.3. Demon bezpieczeństwa usług systemowych

SSSD jest przeznaczone do dostarczania kilku ulepszeń funkcji klucza w Fedorze. Pierwszą jest dodanie pamięci podręcznej w trybie offline dla sieciowych danych uwierzytelniających. Uwierzytelnianie przez SSSD potencjalnie umożliwi usługom LDAP, NIS i FreeIPA dostarczanie trybu offline, aby ułatwić użycie centralnego zarządzania użytkownikami laptopa.
Funkcje LDAP dodają także obsługę łączenia połączeń. Cała komunikacja do serwera LDAP będzie przeprowadzana przez jedno stałe połączenie, zmniejszając otwieranie nowych gniazd dla każdego żądania. SSSD dodaje także obsługę wielu domen LDAP/NIS. Będzie możliwe łączenie się z dwoma lub więcej serwerami LDAP/NIS, działając jako oddzielone konta użytkowników.

5.2.4. Obsługa SHA-2

Fedora używa teraz algorytmu skrótu SHA-256 do sprawdzania i uwierzytelniania danych w większej ilości miejsc niż wcześniej, migrując ze słabszych algorytmów SHA-1 i MD5. Kiedy to możliwe, migracja jest przezroczysta; w innych miejscach domyślna konfiguracja została zmieniona lub wymagana jest ręczna konfiguracja, aby używać mocniejszych algorytmów.