首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

Show HN:Bor – Linux 桌面的开源策略管理

摘要

Bor v0.8.0 is out. This release adds three new policy types — Thunderbird , Microsoft Edge for Business , and Firewalld zones — alongside a full web UI overhaul, finer-grained RBAC, and a dedicated se...

the policy and The Thunderbird Edge for managed with action
2026-08-02 1 阅读 约6分钟阅读 eniac111
分享:
字号:
Bor v0.8.0 已发布。此版本添加了三种新的策略类型:Thunderbird、Microsoft Edge for Business 和 Firewalld 区域,以及完整的 Web UI 检修、更细粒度的 RBAC 和专用的安全强化通道。完整的变更日志位于 GitHub 发布页面上。 Thunderbird 策略类型 现在可以使用与 Firefox ESR 相同的机制在已注册的桌面上管理 Mozilla Thunderbird。代理编写 Thunderbird 所需的托管策略.json,该策略与所有绑定策略合并,删除最后一个策略将恢复原始文件。 Flatpak 安装与 RPM/DEB 安装一起被检测和强制执行,并且托管文件受到篡改观察程序的保护 - 检测到外部编辑并立即恢复。 Web UI 附带了完整的策略编辑器和完整的 Thunderbird 策略目录。 Microsoft Edge for Business 策略类型 对于在 Linux 上运行 Edge 的队列,代理会将 bor_management.json 写入每个 Edge 托管策略目录,并在删除最后一个绑定策略时将其从每个目录中清除。 Web UI 提供了一个基于树的编辑器,其中包含 Edge 策略目录、JSON 验证以及启用前的设置预览。 Firewalld 区域策略类型 新的 Firewalld 策略类型管理注册节点上的 Firewalld 区域:服务、端口、转发端口、丰富的规则、伪装、接口、源和区域目标。代理将区域 XML 写入 /etc/firewalld/zones/ ,使用firewall-cmd --check-config 进行验证,然后重新加载firewalld。与所有其他托管文件一样,区域文件是防篡改的。 Polkit:可变条件 Polkit 规则现在通过 action.lookup() 支持可变条件,因此规则可以匹配操作变量 - 例如仅允许安装可移动驱动器。还修复了:一条规则中的多个操作 ID 现在可以使用 || 正确连接。每操作 RBAC 用户和角色管理现在由每操作权限(而不是单个总权限)保护,从而允许更细粒度的管理职责委派。 Web UI 彻底改造 PatternFly 6 界面的全面现代化,跨越多个 UX 冲刺。仪表板显示了新的外观 - 分组侧边栏导航、单个左对齐页面标题以及向下钻取到预过滤列表的统计图块:单击“脱机”,您将进入已过滤到脱机节点的“节点”页面。亮点: URL 路由 — 每个页面都有一个真实的 URL,具有有效的浏览器后退/前进和深层链接;过期会话重定向到登录;全局错误边界可防止白屏崩溃。全页策略编辑器 - 策略编辑器现在是路由页面 ( /policies/:id/edit ),而不是嵌套模式。策略安全栏 - 未保存的更改防护、破坏性类型更改的确认、Chrome/Edge 值的 JSON 验证、已发布策略的只读配置视图以及树编辑器中的设置预览。可扩展列表——节点和合规性的服务器端分页、过滤和排序;所有列表页面的搜索、排序和清空状态。破坏性操作保护 — 所有资源删除的输入确认对话框,以及防止删除、禁用或降级最后一个超级管理员的服务器端防护。可访问性 (WCAG 2.2 AA) — 通过 PatternFly 6 设计令牌实现策略编辑器中的可访问树角色、aria-live 状态消息、焦点环和暗模式/高对比度正确性,以及 CI 中的可访问性 lint 门。策略编辑器现在是一个路由的全角页面,而不是堆叠模式,为每个策略类型后面的基于树的编辑器留出了空间:节点和合规性列表在服务器端进行分页、过滤和排序,因此拥有数千个节点的舰队保持快速:加上许多生活质量的变化:可以直接从列表视图发布/取消发布策略,可以复制或下载 MFA 的备份代码,登录表单获得了密码显示切换和大写锁定提示,侧边栏现在是分为舰队/政策/系统。原型驱动的策略目录 Web UI 中显示的 Firefox、Thunderbird、Chrome 和 Edge 策略目录现在是根据 protobuf 注释生成的,这是服务器、代理和前端共享的事实来源之一。安全强化 此版本包括专用强化通道:代理身份现在严格绑定到 mTLS 客户端证书,并且 MFA/RBAC 强制路径在服务器上得到强化。旧版 SHA-256 加密的 TOTP 机密在首次读取时会透明地迁移到 HKDF 派生的加密。 Ubuntu PPA 和 Fedora COPR 存储库导入帮助程序现在阻止基于重定向的 SSRF;仅遵循允许的重定向目标。审核日志 CSV 导出可防止电子表格公式注入。自动生成的初始管理员密码不再打印到服务器日志中(它将出现在日志或集中式日志记录中);它被写入仅根文件。当服务器 SAN 不再与配置匹配时,将自动重新生成服务器 TLS 证书
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱