Fedora 21, 22 y 19, debate sobre el cortafuegos y vacaciones

Fedora es un gran proyecto, y es difícil mantenerse al día con todo lo que sucede. Esta serie destaca sucesos interesantes en cinco áreas diferentes cada semana. No es una cobertura de noticias completa, solo resúmenes rápidos con enlaces a cada uno. Aquí están las cinco cosas para el 17 de diciembre de 2014:

Fedora 21 Retrospectiva: ¿Qué fue increíble? ¿Qué no fue?

Tiempo Fedora 22 ya está entrando en la zona objetivo, queremos asegurarnos de mirar hacia atrás en este ciclo anterior e identificar las cosas que podemos mejorar, idealmente, cambios específicos y procesables. Al final, obtuvimos (¡otro!) gran lanzamiento, pero siempre hay algo que aprender. En particular, terminamos una vez más en una pelea de último minuto para obtener un lanzamiento del que nos sintiéramos bien al cerrar la sesión antes de las vacaciones, y la próxima vez sería bueno poner menos estrés en todos nuestros colaboradores (incluida la calidad El equipo de garantía y los desarrolladores necesitaban hacer esas correcciones tardías).

Habrá más que esto, pero para empezar, tenemos un Página wiki retrospectiva F21 para ayudar a recopilar comentarios e ideas.

Fedora 22: ¡Subiendo rápido!

FESCO (la Fedora Comité Directivo de Ingeniería, la organización elegida que supervisa las decisiones técnicas en el proyecto) ha indicado que volvemos a apuntar al tradicional mayo/octubre Fedora ciclo de lanzamiento, y aunque el programa F22 aún no está finalizado, tenemos un plan tentativo pidiendo una liberación de unos 6 meses a partir de ahora. Cuando vuelves a pensar en eso, significa que realmente no hay mucho tiempo para pensar propuestas de cambio para F22, especialmente si restamos el tiempo de vacaciones. Entonces, si está pensando en trabajar en algo grande, comience a formalizar su propuesta: la fecha límite tentativa es el 20 de enero de 2015.

Fedora 19: Fin de la vida

Y en el otro extremo del ciclo: es hora de decir adiós a Fedora 19. Si está ejecutando esta versión, planee actualizar antes del 6 de enero de 2015, cuando saldrán las últimas actualizaciones. Después de eso, no habrá más correcciones de seguridad. La buena noticia es que Fedora 20 fue un gran lanzamiento, y Fedora 21 es aún mejor, y creo que estarás contento con la actualización.

Fedora Discusión sobre el firewall de la estación de trabajo

De esta semana gran hilo de la lista de desarrollo se refería a la configuración predeterminada del cortafuegos en Fedora Puesto de trabajo. los Fedora Workstation Working Group no estaba satisfecho con la experiencia de usuario que ofrecía el bloqueo de “puertos altos” entrantes de forma predeterminada. Fuera de la caja, nada está escuchando en estos, pero si uno instala un software que espera hacerlo, no funcionará, y debido a que aún no tenemos una buena manera de vincular los intentos de acceder a los puertos a las aplicaciones de escucha y comunicárselo a el usuario, la falla resultante es invisible.

Por otro lado, si instalas algo y comienza a escuchar y no lo sabías, eso también es invisible. Entonces, casi todos reconocen que esto no es una situación ideal. Todos los involucrados en la discusión también están preocupados por mejorar la seguridad del usuario en la práctica: la pregunta es cómo llegar mejor desde un estado imperfecto. Originalmente, el Workstation WG solicitó desactivar el firewall por completo. En cambio, FESCo pidió que se dejara disponible, posiblemente con una configuración lista para usar menos restrictiva, el camino tomado para F21.

Si no está ejecutando Workstation, esto no le afecta. Si es así y desea una configuración diferente, ejecute la herramienta de configuración del cortafuegos y edite el Fedora Zona de estación de trabajo o cambiar la zona por defecto. (Hay una larga lista de opciones, pero “público” es una opción generalmente restrictiva).

También puede cambiar la zona por red. Desafortunadamente, actualmente las redes cableadas se consideran todas como una por interfaz, pero las redes inalámbricas se distinguen individualmente. Esto se puede hacer de varias maneras, pero la más fácil es ejecutar la herramienta de configuración de red (en el centro de control de GNOME: presione la tecla de descripción general y comience a escribir “red”), seleccione la red wifi en cuestión, presione el pequeño icono de engranaje al lado, vaya a Identidad (?!) y elija la zona de firewall adecuada. (Nuevamente, hay una lista larga: regrese a la herramienta de configuración del firewall para ver exactamente lo que hacen todos).

Claramente, este no es el enfoque más amistoso; Tengo entendido que los diseñadores de escritorio, el equipo de herramientas de red y el equipo de seguridad trabajarán juntos para desarrollar una mejor solución general para Fedora 22 y más allá.

En general, el hilo de la lista de correo se mantuvo relativamente positivo y constructivo y evitó los ataques personales, aunque hubo algunas acusaciones de acciones de mala fe que no parecen justificadas en base a la historia real. Sin embargo, es un caso en el que una discusión y una comunicación más transparentes podrían haber ayudado; eso es algo en lo que estamos trabajando continuamente para mejorar y podría ser un buen componente de la retrospectiva F21 mencionada anteriormente.

Descanso navideño

Por supuesto que las cosas en Fedora realmente nunca se detiene, pero es tiempo de vacaciones para muchos de nosotros. Antes de que yo fuera un empleado de Red Hat, estaba acostumbrado a ver los días libres extendidos como ideales para trabajar seriamente en Fedora. Ahora, las cosas están extrañamente invertidas, y voy a usar el tiempo para desconectarme un poco. Regresaré en enero completamente recargado y me pondré al día con todo lo que sucedió mientras tanto: FtFTW se reanudará la semana del 15 de enero, o posiblemente la semana anterior, pero guardemos las resoluciones difíciles de mantener para Año Nuevo. Día. ?

Revisar la Fedora calendario de vacaciones para ver quién más estará fuera y asegúrese de agregarse si usted también estará. (Incluso hay un Fedora Insignia por hacerlo!)

Related Posts