SUSE duplica la seguridad en su último lanzamiento de SUSE Linux Enterprise 15

SUSE Linux Enterprise 15 SP4 llega con Confidential Computing y certificación de seguridad de cadena de suministro compatible con SLSA nivel 4.

La seguridad es una consideración principal de Linux y el software de código abierto en la actualidad. Por eso, cuando el gigante europeo de Linux, SUSE , lanzó  SUSE Linux Enterprise 15 Service Pack 4 (SLE 14 SP4) , no sorprendió que incorporara funciones de seguridad de primer nivel.

Esto incluyó un cumplimiento de Nivel 4 de Niveles de cadena de suministro para artefactos de software (SLSA) . SLSA, pronunciado «salsa», es un marco integral para garantizar la integridad de los artefactos de software a lo largo de la cadena de suministro de software». Iniciado por Google, SLSA es ahora un proyecto de la Fundación Linux.

Con el cumplimiento de SLSA Nivel 4 , SUSE afirma que su código ha sido revisado por dos personas de todos los cambios y utiliza un proceso de compilación hermético y reproducible. Este es el nivel más alto de cumplimiento de SLSE: significa que puede tener un alto grado de confianza de que los piratas informáticos no han tocado su software.

SLE 15 SP4 también es compatible con la informática confidencial si se ejecuta en CPU AMD Secure Encrypted Virtualization-Encrypted State (SEV-ES). ¿Que es eso? En lugar de solo cifrar los datos cuando están en reposo en el almacenamiento o en la red, también se cifran en la memoria o en los registros de la CPU. Esto es importante si está ejecutando procesos con datos confidenciales en la nube. SLE 15 SP4 es la primera distribución de Linux compatible con esto. Hoy, puede usar esto para aislar máquinas virtuales (VM) en Google Cloud . Puede esperar verlo compatible con otras nubes pronto. 

Hablando de la nube, SUSE ha trabajado con Nvidia para ofrecer el máximo rendimiento y disponibilidad al integrar el controlador de modo kernel de GPU de fuente abierta recientemente de Nvidia . Si bien esto no ayudará a los jugadores, al menos no todavía, permite a los usuarios de la nube y del servidor SLE 15 SP4 acelerar trabajos informáticos acelerados por GPU como la inteligencia artificial y el aprendizaje automático (AI/ML). 

SUSE ha sido durante mucho tiempo un pionero en parches en vivo . Sin embargo, en esta última versión, SUSE ahora admite parches en vivo para aplicaciones de espacio de usuario. Esto significa que puede actualizar los programas de usuario sin tiempo de inactividad. Esto también significa que SUSE implementará parches en vivo en programas críticos para la seguridad que quizás no considere como espacio de usuario, como la biblioteca criptográfica OpenSSL.

El nuevo SLE se ejecuta en el kernel de Linux 5.14 y systemd versión 249. Si ejecuta el escritorio SLE (SLED), el escritorio ahora usa Gtk4 y GNOME 41 de forma predeterminada para su interfaz.

Para administrar SLE, mientras que SUSE aún es compatible con YaST, se está moviendo a la herramienta Salt de DevOps . SUSE Manager Server ahora también funciona de la mano con Salt.

Si no está suscrito a SLE, aún puede probarlo fácil y libremente con openSUSE Leap 15.4 . Esto se debe a que, a partir de 2021, SUSE hizo que su comunidad binaria de Linux fuera compatible con su oferta empresarial . Si decide que le gusta la versión de SUSE de Linux, la empresa facilita la migración de openSUSE a SLE .

Si elige usar SLES 15, el sistema operativo tiene un ciclo de vida de 13 años, con 10 años de soporte general y tres años de soporte extendido. La versión SP3 se mantendrá y admitirá por completo hasta seis meses después del lanzamiento de SLES 15 SP4. Por lo tanto, tendrá hasta diciembre de 2022 para pasar del SP3 al SP4. La migración es simple y directa.

Entonces, si está considerando un Linux serio para su negocio, le insto a que recuerde que no es solo Canonical Ubuntu o Red Hat Enterprise Linux (RHEL) . SUSE y SLE también valen la pena.

Como dijo la directora ejecutiva de SUSE, Melissa Di Donato, en el discurso de apertura de SUSECon : «Desde nuestro Linux crítico para el negocio… estamos en camino de convertirnos en el proveedor de infraestructura de código abierto más confiable y seguro del mercado».

Fuente: zdnet

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.