SUSE raddoppia la sicurezza nella sua ultima versione SUSE Linux Enterprise 15

  • Sep 07, 2023

SUSE Linux Enterprise 15 SP4 viene fornito con la certificazione di sicurezza Confidential Computing e SLSA Level 4 Compliant Supply Chain.

La sicurezza è oggi una considerazione primaria di Linux e del software open source. Quindi quando il gigante europeo di Linux SUSE ha rilasciato il SUSE Linux Enterprise 15 Service Pack 4 (SLE 15 SP4) non è stata una sorpresa che incorporasse le migliori funzionalità di sicurezza.

ZDNET Raccomanda

I migliori corsi di Linux Foundation

Vuoi un buon lavoro tecnico? Quindi devi conoscere Linux e il software open source. Uno dei modi migliori per imparare è tramite un corso Linux Foundation.

Leggi ora

Ciò includeva a Livelli della catena di fornitura per gli artefatti software (SLSA) Conformità di livello 4. SLSA, pronunciato "salsa", è un framework end-to-end per garantire l'integrità degli artefatti software lungo tutta la catena di fornitura del software." Iniziato da Google, SLSA è ora un progetto della Linux Foundation.

Con Conformità SLSA Livello 4, SUSE afferma che il suo codice è stato sottoposto a una revisione di tutte le modifiche da parte di due persone e utilizza un processo di creazione ermetico e riproducibile. Questo è il livello più alto di conformità SLSE: significa che puoi avere un alto grado di sicurezza che il suo software non è stato toccato dagli hacker.

SLE 15 SP4 supporta anche l'elaborazione riservata se si esegue su CPU AMD Secure Encrypted Virtualization-Encrypted State (SEV-ES). Che cos'è? Invece di crittografare semplicemente i dati quando sono inattivi nello spazio di archiviazione o in rete, vengono crittografati anche nella memoria o nei registri della CPU. Questo è importante se esegui processi con dati sensibili sul cloud. SLE 15 SP4 è la prima distribuzione Linux a supportare questo. Oggi puoi usarlo per isolare le macchine virtuali (VM) su GoogleNuvola. Puoi aspettarti di vederlo presto supportato su altri cloud.

Parlando del cloud, SUSE ha collaborato Nvidia per offrire le massime prestazioni e disponibilità attraverso l'integrazione Il driver in modalità kernel GPU open source di recente di Nvidia. Anche se questo non aiuterà i giocatori, almeno non ancora, consente agli utenti cloud e server SLE 15 SP4 di accelerare lavori di elaborazione accelerati da GPU come l'intelligenza artificiale e l'apprendimento automatico (AI/ML).

SUSE è da tempo un pioniere delle patch live. In quest'ultima versione, tuttavia, SUSE ora supporta l'applicazione di patch live per le applicazioni dello spazio utente. Ciò significa che puoi aggiornare i programmi utente senza tempi di inattività. Ciò significa anche che SUSE applicherà live patch a programmi critici per la sicurezza che potresti non considerare come spazio utente, come la libreria crittografica OpenSSL.

Il nuovo SLE funziona su Kernel Linux 5.14 e la versione di sistema 249. Se esegui il desktop SLE (SLED), il desktop ora utilizza Gtk4 e GNOME 41 per impostazione predefinita per la sua interfaccia.

Per la gestione di SLE, mentre SUSE supporta ancora YaST, si sta spostando verso Strumento DevOps Salt. Anche SUSE Manager Server ora funziona in stretta collaborazione con Salt.

Se non sei abbonato a SLE, puoi comunque provarlo facilmente e gratuitamente openSUSE Salto 15.4. Questo perché a partire dal 2021, SUSE ha reso il binario Linux della sua comunità compatibile con la sua offerta aziendale. Se decidi che ti piace la versione di SUSE su Linux, l'azienda semplifica la migrazione da openSUSE a SLE.

Se scegli di utilizzare SLES 15, il sistema operativo ha un ciclo di vita di 13 anni, con 10 anni di supporto generale e tre anni di supporto esteso. La versione SP3 verrà mantenuta e supportata completamente fino a sei mesi dopo il rilascio di SLES 15 SP4. Quindi avrai tempo fino a dicembre 2022 per passare da SP3 a SP4. La migrazione è semplice e diretta.

Quindi, se stai considerando un Linux serio per la tua azienda, ti esorto a ricordare che non è solo Ubuntu canonico O Red Hat Enterprise Linux (RHEL). Anche SUSE e SLE meritano il tuo tempo.

Come ha affermato Melissa Di Donato, CEO di SUSE, al SUSECon keynote: "Dal nostro Linux business-critical... siamo sulla buona strada per diventare il fornitore di infrastrutture open source più affidabile e sicuro sul mercato."

Storie correlate:

  • SUSE si dirige verso l'Edge Computing con SUSE Linux Enterprise Micro 5.1
  • SUSE Harvester: distribuzione di macchine virtuali con Kubernetes.
  • SUSE colma il divario tra openSUSE Leap e SUSE Linux Enterprise