Show HN: Bor – Open-source policy management for Linux desktops
4 hours ago
- Bor v0.8.0 新增了三种策略类型:Thunderbird、Microsoft Edge for Business 和 Firewalld 区域。
- Thunderbird 策略类型允许在已注册的桌面上管理 Mozilla Thunderbird(类似于 Firefox ESR),并具有防篡改保护。
- Microsoft Edge for Business 策略类型通过在 Linux 上写入/删除受管理的 JSON 文件来管理 Edge,并在 Web 界面中提供基于树的编辑器。
- Firewalld 区域策略类型用于管理已注册节点上的 firewalld 区域,包括服务、端口、规则和防篡改保护。
- Polkit 规则现支持通过 action.lookup() 实现的变量条件,多个操作 ID 能正确使用 || 连接。
- 用户和角色管理采用基于每个操作的 RBAC,实现更细粒度的委派。
- Web 界面经过全面改造:URL 路由、全页面策略编辑器、安全护栏、可缩放列表、破坏性操作保护以及 WCAG 2.2 AA 无障碍标准。
- 策略目录(Firefox、Thunderbird、Chrome、Edge)现已从 protobuf 注解驱动。
- 安全加固包括严格的 mTLS 绑定、TOTP 密钥迁移、SSRF 保护、审计日志 CSV 防护、日志中不含管理员密码、自动 TLS 证书更新,以及已解决的 Dependabot 警报。
- 平台更新:React 19.2、react-router 8.3、CI 中的 TypeScript 类型检查、依赖升级(包括 gRPC 1.82.1)。
- 升级说明:新策略类型要求使用 v0.8.0 版本的代理;protobuf 模式变更;前端开发需要 Node.js 22.22 或更高版本。
- 软件包适用于多种 Linux 发行版和架构。