السلام عليكم ورحمة الله وبركاته
قد يظن البعض أن لينكس هو أفضل نظام تشغيل لسطح المكتب من ناحية الأمان، وهذا غير صحيح :صدمة: ﻷن لينكس يفتقر الى بعض الميزات الامنية الموجود بأنظمة أخرى، وبعض التوزيعات يكون لها مشاكل أمنية خاصة مقارنة بتوزيعات أخرى، ويمكنك قراءة هذه المقالة لتعرف المشاكل اﻷمنية وإجابات بعض اﻷسئلة
حسنا، عرفنا ان لينكس ليس أكثرهم أمانا، لكننا لا نريد ان نستخدم ويندوز أو ماك، ما الحل؟
اذا كان أولويتك استخدام لينكس فهناك توزيعة تحل بعض المشاكل وهو secureblue
تنويه مهم
التوزيعة لا تدّعي أنه آمن نظام لسطح المكتب، إذ انها محدودة بالوضع الحالي للينكس على سطح المكتب، التوزيعة مناسبة لمن كان هدفهم اﻷول استخدام لينكس وهدفهم الثاني الأمان، بالتالي اذا كان هدفك اﻷول اﻷمان فالتوزيعة ليست انسب خيار
بنية التوزيعة
التوزيعة مبنية على نوع معين من فيدورا، بالأخص fedora atomic وهي اﻷساس لتوزيعات مثل (fedora silverblue, fedora kinoite, bazzite, aurora) ويميز تلك النوعية من التوزيعات:
- ملفات الجذر فيها اغلبه غير قابل للكتابة (لا يمكنك تعديلها حتى مع صلاحية الجذر)، لذلك فهو شبه محدود مقارنة بالتوزيعات الاعتيادية ولكنه يمنح استقرار اكثر بشكل عام
- هذا لا يشمل ملفات المنزل الخاص بالمستخدم وملفات
/etcولا يحدك من تثبيت حزم rpm على مستوى النظام لكن تثبيتها يتطلب اعادة تشغيل النظام - يمكنك ايضا استخدام
ujust distrobox-assembleلانشاء حاوية يمكنك التعديل فيها كما تشاء
- هذا لا يشمل ملفات المنزل الخاص بالمستخدم وملفات
- ويميزها أيضا طريقة تطبيق التحديثات، بدلا من التحديث حزمة بحزمة يقوم المحدث بتنزيل صورة النظام وتطبيق التحديثات عليها بحيث لا تكون متوفرة الا بعد اعادة التشغيل، واذا حصل مشكلة مع التحديث الجديد يمكنك العودة للصورة السابقة بكل سهولة
- يمكنك أيضا جعل التحديثات تلقائية، ولكن خطوة اعادة التشغيل ستظل يدوية ﻷننا لسنا ويندوز
- التغيير من صورة ﻷخرى بكل سهولة، فمثلا يمكنك التحويل من silverblue الى بازيت عن طريق أمر أو أمرين، دون حذف ملفات المستخدم، ويكون عن طريق أمر
rpm-ostree rebase
سبب اختيارهم لفيدورا ﻷنها من التوزيعات القلائل الداعمة لselinux واﻷدوات ذات الصلة وأيضا ﻷن لديها بيئة أدوات جيدة مثل bluebuild المسهلة ﻹنشاء التوزيعة
التعديلات اﻷمنية المجراة على التوزيعة
سأسرد أهم التغييرات التي ستواجهك أو تثير انتباهك، قائمة التغييرات الكاملة هنا، تشمل أيضا مقالات لتوضيح سبب بعض التغييرات
- تثبيت hardened_malloc المطور من قبل فريق grapheneos
- ازالة فايرفوكس وتثبيت متصفح trivalent المبني على chromium والمحتوية على تعديلات من متصفح vanadium
- ازالة sudo, su, pkexec واستخدام run0 عوضا عنها
- تعطيل xwayland بشكل افتراضي (هم لا يوفرون لك اسطح مكتب غير معتمدة على wayland)
- تعطيل امكانية تثبيت اضافات جنوم وامكانية استخدام متجر kde للثيمات (لا يزال بامكانك استخدام discover لتثبيت تطبيقات فلاتباك)
- تفعيل مستودع flathub-verified فقط بشكل افتراضي
- تعطيل العديد من الخدمات واضافات النواة لتقليل مساحة الهجوم (تشمل خدمة الطباعة)
- ازالة حزمة fuse2 وينتج عنها عدم القدرة على استخدام appimages
- التنبيه بخصوص مفاتيح الاقلاع الامن، ويتم انفاذ (لا اذكر الكلمة) المفاتيح عن طريق امر بالطرفية ومن ثم ادخال كلمة مرور عند اعادة التشغيل، كما الحال في توزيعات مثل بازيت
نُسخ التوزيعة
التوزيعة صنف حسب معياران
- احتوائها على تعرفيات انفيديا
- واجهتها (فقط جنوم وبلازما وسواي وغالب الظن ان cosmic موجود بشكل تجريبي)
وعن طريق المعياران يمكنك تحديد النسخة اﻷنسب لجهازك ولذوقك
الخاتمة
تم بحمد الله التعريف عن التوزيعة بشكل مبسط، كانت هذه اول مقالة لي
انا بشر اصيب وأخطئ فإن كان هناك خطأ فنبهوني
والسلام عليكم ورحمة الله وبركاته