openSUSE 11.3 Kiadási megjegyzések

Minden jog fenntartva © 2010 Novell, Inc.

A dokumentum szabadon másolható, terjeszthető és/vagy módosítható a Free Software Foundation által kiadott GNU Free Documentation License 1.2 vagy ennél újabb verziójának megfelelően, Nem Változtatható rész, Borítószöveg és Hátlapszöveg nélkül. A licenc angol nyelvű másolata az fdl.txt fájlban található.

A Kiadási megjegyzések folyamatosan bővülnek. A legfrissebb verzió letölthető az internetkapcsolat vizsgálata közben, vagy közvetlenül a http://www.suse.com/relnotes/i386/openSUSE/11.3/RELEASE-NOTES.en.html oldalról.

Jelen Kiadási megjegyzés a következő témaköröket érinti:

Telepítés
  1. N/A
Általános
  1. openSUSE dokumentáció
  2. LXDE— új grafikus környezet
Rendszerfrissítés
  1. Samba: az smbfs szolgáltatás neve cifs
  2. Nem kompatibilis IPsec és strongSwan változások
Technikai
  1. Grafikus megjelenés előkészítése KMS (Kernel Mode Setting) használatával
  2. Samba: a mount.cifs már nem setuid root

Telepítés

N/A

Általános

openSUSE dokumentáció

LXDE— új grafikus környezet

Az LXDE egy kis hardverigényű grafikus környezet, amely megoldást jelenthet a kevés erőforrással rendelkező, öreg számítógépek számára.

A pcmanfm és az libfm (az LXDE fájlkezelője és annak fő programkönyvtára) RC1 verzióban található a telepítőben, és a végleges (stabil) verzió megjelenése után a hivatalos frissítések között lesz elérhető.

Rendszerfrissítés

Samba: az smbfs szolgáltatás neve cifs

Mivel az smbfs már jó ideje nem része a kernelnek, azt a cifs komponens váltja fel. A félreértések elkerülése érdekében ennek megfelelően átnevezetük a szolgáltatást.

A rendszerfrissítés során, telepített samba-client csomag esetén, a szolgáltatás állapota mentésre kerül, és a /etc/samba/smbfstab a /etc/samba/cifstab fájlba kerül és amennyiben szükséges, szolgáltatás állapota visszaállításra kerül.

Nem kompatibilis IPsec és strongSwan változások

Az "sha256"/"sha2_256" kulcsszavak a kernelt 128-bites méretvágásra állítja, nem pedig az előző verzióban használt, nem szabványos 96-bites méretre. Amennyiben 96 bites méretre van szüksége, használja a "sha256_96" kulcsszót kell használni. Ez akkor lehet szükséges, ha egy korábbi kernelű géppel (pl. openSUSE 11.2) kell kapcsolatot teremteni.

Ebben az esetben, az új rendszeren, az ipsec.conf fájlban módosítani kell a kapcsolati beállításokat a régi, nem szabványos 96-bites méretvágásra:

esp=aes128-sha256_96

Van egy nem kompatibilis strongSwan változás is. Az IPComp tunnel módban javítva lett a dupla fejléc küldése. Ez a változás inkompatibilissé teszi az IPComp tunnel mód kapcsolatokat a korábbi verziókkal. Le kell tiltani a tömörítést ezeken a csatornákon.

Technikai

Grafikus megjelenés előkészítése KMS (Kernel Mode Setting) használatával

Az openSUSE 11.3 megjelenésével, a KMS (Kernel Mode Setting) lett az alapértelmezett az Intel, ATI és NVIDIA grafikus kártyák számára. Amennyiben valamilyen probléma merül fel a KMS illesztőprogram támogatásával kapcsolatban (intel, radeon, nouveau), akkor tiltsa le a nomodeset kernelbetöltő parancs segítségével. Ennek tartós beállításához adja hozza a kernelparamétert a /boot/grub/menu.lst fájlhoz. A beállítás segítségével az adott kernelmodul (intel, radeon, nouveau) a modeset=0 beállítással töltődik be az initrd-be, pl. így a KMS letiltásra kerül.

Azokban a ritka esetekben, amikor a DRM-modul az initrd fájlból töltődik be, az egy általános probléma és nincsen köze a KMS-hez. Lehetőség van arra is, hogy initrd fájlból való betöltés teljes mértékben letiltásra kerüljön. Ehhez a YaST-ban meg kell adni a NO_KMS_IN_INITRD sysconfig változóhoz a yes értéket, amely ezt követően újra létrehozza az initrd-t. Indítsa újra a gépet.

Intel gépeken KMS nélkül az Xserver visszaáll fbdev illesztőprogramra (az intel illesztőprogram csak a KMS-t támogatja). Alternatívaként létezik egy "intellegacy" illesztőprogram (xorg-x11-driver-video-intel-legacy csomag), amely támogatja az UMS-t (User Mode Setting). Ennek használatához a /etc/X11/xorg.conf.d/50-device.conf fájlban az illesztőprogram bejegyzését módosítani kell intellegacy értékre.

Az ATI-nál a mostani GPU-k visszaállnak a radeonhd használatára. Az NVIDIA KMS nélküli használatakor az nv illesztőprogram kerül felhasználásra (a nouveau illesztőprogram csak a KMS-t támogatja).

Samba: a mount.cifs már nem setuid root

A Samba/CIFS megosztások csatolásához szükséges mount.cifs program nem futtatható setuid root programként. A CIFS felcsatolás jó néhány biztonsági hibát okoz, mivel néhány felhasználó setuid root programként használja. Például az smb4k használatával a disztribúción a mount.cifs setuid root szükséges. Így a felhasználónak lehetősége van ezzel az eszközzel a setuid bit átállítására. Ez a program nincs megfelelően auditálva és a Samba csapat azt javasolja, hogy ez a program ne kerüljön setuid root programként telepítésre.

Annak érdekében, hogy világos legyen: a mostani kiadás letiltja mount.cifs setuid root programként való futtatását. Ez természetesen kikerülhető a CIFS_DISABLE_SETUID_CHECK változó 1-es értékre állításával, de ezt mindenki saját felelősségére tegye.

A Samba csapat jelenleg a program biztonsági auditját és újratervezését végzi.