В openSUSE Tumbleweed грядут большие изменения. Сопровождающие объявили, что SELinux станет системой обязательного контроля доступа (MAC) по умолчанию для новых установок Tumbleweed, начиная с снапшота 20250211 (уже установлен). Переход на установку SELinux по умолчанию находится на ранней стадии реализации и согласуется с решением о расширении внедрения SELinux как для SUSE, так и для openSUSE. Ожидается, что это повысит безопасность за счет ограничения большего количества служб по умолчанию. Небольшое примечание – об этом изменении было объявлено в списке рассылки openSUSE примерно в середине прошлого года. Для тех, кто не знаком с SELinux (Security-Enhanced Linux), это функция безопасности, встроенная непосредственно в ядро Linux, которая контролирует, какие приложения и пользователи могут получить доступ к системе. Она устанавливает строгие правила в отношении того, что могут делать программы и пользователи, что помогает предотвратить несанкционированный доступ или ущерб в случае в