Abo
  • Services:
Anzeige
Fedora 23 ist erschienen.
Fedora 23 ist erschienen. (Bild: Fedora)

Linux-Distribution: Fedora 23 testet gebündelte Desktop-Apps

Fedora 23 ist erschienen.
Fedora 23 ist erschienen. (Bild: Fedora)

Ähnlich wie Server-Apps in Containern sollen künftig auch Desktop-Anwendungen unter Linux gebündelt werden können. Das nun veröffentlichte Fedora 23 testet diese Funktion, zudem bietet die Distribution einfache Firmware-Updates und verbessert die Sicherheit des Systems deutlich.

Anzeige

Seit Anfang dieses Jahres arbeitet das Gnome-Team an einer Technik, die es erlauben könnte, Desktop-Anwendungen unter Linux in einer Art Sandbox auszuführen und darüber hinaus auch gebündelt verteilen zu können. Dieses XDG-App genannte Projekt steht in dem nun veröffentlichten Fedora 23 als technische Vorschau für Interessierte bereit.

XDG-App als eine Art Desktop-Container

Der Entwickler Christian Schaller schreibt dazu in seinem Blog, dass sich XDG-App zwar noch in einem sehr frühen Stadium befinde, aber schon jetzt die Möglichkeit biete, Anwendungen so zu packen, dass diese distributionsübergreifend eingesetzt werden könnten. Dank der Verwendung von LXC sollte außerdem die Sicherheit der so verteilten Software etwas erhöht werden.

Ziel dieses Projektes ist es Schaller zufolge, einen Standard zu etablieren, der es erlaubt, zusammen gepackte Desktop-Anwendungen ebenso einfach übergreifend einsetzen zu können, wie dies Docker oder auch Rocket für Server-Anwendungen geschafft haben. Bisherige Versuche in dieser Richtung seien aber zu sehr an einen jeweiligen Distributor geknüpft gewesen, was mit XDG-App nicht mehr der Fall sein soll.

Derzeit arbeitet das Team sogar daran, seine eigene Spezifikation kompatibel zu dem Container-Standard der Open-Container-Initiative zu machen. Pläne für die kommende Veröffentlichung von Fedora gibt es ebenfalls. So soll die Technik in Gnome Software unterstützt werden, und die IDE Builder soll ein einfaches Packen der Anwendungen ermöglichen.

Leichte Firmware-Updates unter Linux

In Fedora 23 sind nun auch für Nutzer alle Werkzeuge enthalten, um die Firmware ihrer Rechner zumindest theoretisch leicht zu aktualisieren. Mit Hilfe der in Gnome 3.18 umgesetzten grafischen Oberfläche unterscheiden sich die früher unter Linux nicht oder nur sehr schwer umsetzbaren Firmware-Updates nun kaum noch von den üblichen Software-Aktualisierungen.

  • Gnome ermöglicht Firmware-Updates. (Bild: Gnome - CC-BY 3.0)
  • Schematische Darstellung des Projekts zum Firmware-Update unter Linux. (Bild: Richard Hughes)
  • Dateioperationen sind besser erreichbar. (Bild: Gnome - CC-BY 3.0)
  • Die neue Ansicht im Dateimanager für externe Einbindungen (Bild: Gnome - CC-BY 3.0)
Gnome ermöglicht Firmware-Updates. (Bild: Gnome - CC-BY 3.0)

Verfügbar ist diese neue Art der Firmware-Updates unter Linux offiziell jedoch nur mit Mainboards, welche der Version 2.5 der UEFI-Spezifikation genügen. In dieser ist der Prozess für ein Update festgeschrieben, was die Linux-Entwickler für ihre Werkzeuge nutzen. Unabhängig von UEFI kann die Technik auch für andere Firmware genutzt werden, was mit dem Colorhug - einem Sensor für Umgebungslicht - demonstriert wird.

Bessere Systemsicherheit

Wie bereits bei den meisten Browsern verzichtet Fedora nun auch systemweit auf die Benutzung der Standards SSL3 und RC4, die beide seit längerem als nicht mehr sicher gelten. Dazu haben die Verantwortlichen die in der Distribution verfügbaren Bibliotheken OpenSSL und GnuTLS entsprechend angepasst. Das heißt, sämtliche Anwendungen, die für ihre Kryptofunktionen auf eine der beiden Bibliotheken angewiesen sind, müssen nun ohne die angreifbaren und veralteten Standards auskommen.

Durch das Setzen der Compiler-Flags beim Bauen der Pakete werden diese nun gezwungen, den positionsunabhängigen Code (PIE) zu verwenden. Dies erschwert Angreifern das Ausnutzen von Sicherheitslücken, da die Routinen eines Programms nun nicht mehr wie zuvor eventuell zwangsläufig immer an der gleichen Position in RAM abgelegt werden. Zusätzlich dazu nutzen die Pakete Address Space Layout Randomization (ASLR).

Für die Eingabe von Passwörtern gibt es nun zudem eine einheitliche Richtlinie, die deren Stärke überprüft und notfalls das Setzen eines Passwortes mit zu geringer Sicherheit verweigert.

Weitere Kleinigkeiten

Die Standardimplementierung von Python in Fedora 23 ist nun die Version 3.4 der Programmiersprache. Der alte 2er-Zweig von Python wird nicht mehr installiert, die Pakete dafür lassen sich aber noch aus den Archiven installieren. Die Linux-Distribution unterstützt nun auch Unicode 8.0. Das Fedup-Werkzeug für systemweite Upgrades in Fedora ist nun in den Paketmanager DNF eingepflegt.

Einen Überblick über weitere Neuerungen in Fedora 23 bieten die Release-Notes. Die Distribution steht als Workstation-, Server- und Cloud-Variante zum Download bereit. Die Ausgaben mit anderen Desktops, die sogenannten Spins, stehen ebenfalls zur Verfügung.


eye home zur Startseite
User_x 04. Nov 2015

...sagt mal, habt Ihr damit Erfahrung? wie ist das eigentlich wenn ich Docker mit Fedora...

hum4n0id3 04. Nov 2015

Danke für Feedback. Die Linux-Philosophie interessiert mich nicht. So klingt es zwar ganz...

Seitan-Sushi-Fan 04. Nov 2015

Der IMO größte Stolperstein, kein Clipboard zwischen nativen und X11-Anwendungen, wurde...

SelfEsteem 03. Nov 2015

Geht mir relativ aehnlich. Ich konnte auch - aus Gruenden, die ich selbst nicht kenne...



Anzeige

Stellenmarkt
  1. WALHALLA Fachverlag, Regensburg
  2. Salzgitter Mannesmann Handel GmbH, Düsseldorf
  3. cab Produkttechnik GmbH & Co. KG, Karlsruhe
  4. BG-Phoenics GmbH, München


Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)
  2. ab 799,90€
  3. 629€ + 5,99€ Versand

Folgen Sie uns
       


  1. Fahrdienst

    London stoppt Uber, Protest wächst

  2. Facebook

    Mark Zuckerberg lenkt im Streit mit Investoren ein

  3. Merged-Reality-Headset

    Intel stellt Project Alloy ein

  4. Teardown

    Glasrückseite des iPhone 8 kann zum Problem werden

  5. E-Mail

    Adobe veröffentlicht versehentlich privaten PGP-Key im Blog

  6. Die Woche im Video

    Schwachstellen, wohin man schaut

  7. UAV

    Matternet startet Drohnenlieferdienst in der Schweiz

  8. Joint Venture

    Microsoft und Facebook verlegen Seekabel mit 160 Terabit/s

  9. Remote Forensics

    BKA kann eigenen Staatstrojaner nicht einsetzen

  10. Datenbank

    Börsengang von MongoDB soll 100 Millionen US-Dollar bringen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
E-Paper-Tablet im Test: Mit Remarkable machen digitale Notizen Spaß
E-Paper-Tablet im Test
Mit Remarkable machen digitale Notizen Spaß
  1. Smartphone Yotaphone 3 kommt mit großem E-Paper-Display
  2. Display E-Ink-Hülle für das iPhone 7

Parkplatz-Erkennung: Bosch und Siemens scheitern mit Pilotprojekten
Parkplatz-Erkennung
Bosch und Siemens scheitern mit Pilotprojekten
  1. Community based Parking Mercedes S-Klasse liefert Daten für Boschs Parkplatzsuche

Optionsbleed: Apache-Webserver blutet
Optionsbleed
Apache-Webserver blutet
  1. Apache-Sicherheitslücke Optionsbleed bereits 2014 entdeckt und übersehen
  2. Open Source Projekt Oracle will Java EE abgeben

  1. Re: Dumme Käufer

    thinksimple | 18:46

  2. Re: Nur per Hammer angreifbar

    thinksimple | 18:43

  3. Re: und die anderen 9?

    JackIsBlack | 18:40

  4. Re: Ich habe es nicht verstanden!

    ikhaya | 18:35

  5. Re: hmmm

    DarioBerlin | 18:25


  1. 15:37

  2. 15:08

  3. 14:28

  4. 13:28

  5. 11:03

  6. 09:03

  7. 17:43

  8. 17:25


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel