Product SiteDocumentation Site

5.2. Säkerhet

Detta avsnitt pekar ut diverse säkerhetsdetaljer för Fedora.

5.2.1. Fingeravtrycksläsare

Fingeravtrycksläsare är nu bättre integrerade i Fedora 11. GNOME-användare kan lätt sätta upp fingeravtrycksautenticering med gnome-about-me, som kommer tillåta inloggning från både gdm och gnome-screensaver.
För ytterligare detaljer se wikisidan Configuring a fingerprint reader

5.2.2. DNSSEC

DNSSEC (DNS SECurity) är en mekanism som åstadkommer integrity och autenticitet för DNS-data.

5.2.3. Systemsäkerhetstjänstdemon

SSSD är avsedd att ge flera förbättringar av nyckelfunktioner i Fedora. Den första är tillägget av cachning i frånkopplat läge av nätverkskreditiv. Autenticering genom SSSD kommer potentiellt tillåta LDAP, NIS och FreeIPA-tjänster att ge ett frånkopplat läge, för att förenkla användningen av centralt hanterade användare av bärbara datorer.
LDAP-funktionerna kommer också lägga till stöd för anslutnings-poolning. All kommunikation med ldap-servern kommer ske över en enda bestående anslutning, vilket reducerar administrationen i att öppna ett nytt uttag för varje fråga. SSSD kommer också lägga till stöd för multipla LDAP/NIS-domäner. Det kommer vara möjligt att ansluta till två eller flera LDAP/NIS-servrar som agerar som separata namnrymder för användare.

5.2.4. SHA-2-stöd

Fedora använder nu kontrollsummealgoritmen SHA-256 för dataverifiering och -autenticering på fler platser än förut, och migrerar från de svagare algoritmerna SHA-1 och MD5. Där det är möjligt var migrationen transparent. På andra platser ändrades standardkonfigurationen eller så är manuell konfiguration nödvändig för att använda de starkare algoritmerna.