GNU/Linux-āĻāĻ° āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻŽā§āĻ¯āĻžāĻ¨ā§‡āĻœāĻžāĻ°, āĻ¯āĻžāĻ° āĻ•ā§‹āĻ¨ā§‹ āĻĒāĻ°āĻŋāĻšāĻ¯āĻŧā§‡āĻ° āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ āĻ¨ā§‡āĻ‡, āĻ†āĻ°ā§‡āĻ•āĻŸāĻŋ āĻ°āĻŋāĻ˛āĻŋāĻœ āĻ¨āĻŽā§āĻŦāĻ° 246 āĻĒā§āĻ°āĻ¸ā§āĻ¤ā§āĻ¤ āĻ•āĻ°ā§‡āĻ›ā§‡āĨ¤

āĻāĻ‡ āĻ•āĻžāĻ°āĻ¨ā§‡:

  • AppArmor āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻ¸ā§āĻŦāĻ¯āĻŧāĻ‚āĻ•ā§āĻ°āĻŋāĻ¯āĻŧ āĻ˛ā§‹āĻĄāĻŋāĻ‚
  • ConditionPathIsEncrypted=/AssertPathIsEncrypted= āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ āĻ‡āĻ‰āĻ¨āĻŋāĻŸā§‡ āĻĄāĻŋāĻ¸ā§āĻ• āĻāĻ¨āĻ•ā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻšā§‡āĻ• āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨
  • āĻāĻ¨āĻ­āĻžāĻ¯āĻŧāĻ°āĻ¨āĻŽā§‡āĻ¨ā§āĻŸ āĻ­ā§‡āĻ°āĻŋāĻ¯āĻŧā§‡āĻŦāĻ˛ āĻšā§‡āĻ• āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ•āĻ¨ā§āĻĄāĻŋāĻļāĻ¨ āĻāĻ¨āĻ­āĻžāĻ¯āĻŧāĻ°āĻ¨āĻŽā§‡āĻ¨ā§āĻŸ=/AssertEnvironment=
  • .service āĻ‡āĻ‰āĻ¨āĻŋāĻŸā§‡ āĻāĻ•āĻŸāĻŋ āĻŦāĻŋāĻ­āĻžāĻ—ā§‡āĻ° (dm-verity) āĻĄāĻŋāĻœāĻŋāĻŸāĻžāĻ˛ āĻ¸ā§āĻŦāĻžāĻ•ā§āĻˇāĻ° āĻšā§‡āĻ• āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨
  • āĻāĻ•āĻŸāĻŋ āĻĢāĻžāĻ‡āĻ˛ āĻ¸āĻ‚āĻ°āĻ•ā§āĻˇāĻŖ āĻ•āĻ°āĻžāĻ° āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ āĻ›āĻžāĻĄāĻŧāĻž AF_UNIX āĻ¸āĻ•ā§‡āĻŸā§‡āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻ•ā§€ āĻāĻŦāĻ‚ āĻ¸āĻžāĻ°ā§āĻŸāĻŋāĻĢāĻŋāĻ•ā§‡āĻŸ āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ° āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻž
  • /etc/os-release āĻĨā§‡āĻ•ā§‡ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āĻ¨ āĻĒāĻ°āĻžāĻŽāĻŋāĻ¤āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ āĻ‡āĻ‰āĻ¨āĻŋāĻŸ āĻŸā§‡āĻŽāĻĒā§āĻ˛ā§‡āĻŸā§‡ āĻ…āĻ¤āĻŋāĻ°āĻŋāĻ•ā§āĻ¤ āĻ¸ā§āĻĒā§‡āĻ¸āĻŋāĻĢāĻžāĻ¯āĻŧāĻžāĻ°
  • āĻ‡āĻ‰āĻ¨āĻŋāĻŸ āĻĢāĻžāĻ‡āĻ˛ āĻĨā§‡āĻ•ā§‡ .include-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ¸āĻ°āĻžāĻ¨ā§‹ āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ (6 āĻŦāĻ›āĻ° āĻ†āĻ—ā§‡ āĻŦāĻžāĻ¤āĻŋāĻ˛ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡)
  • āĻ‡āĻ‰āĻ¨āĻŋāĻŸā§‡ StandardError=/StandardOutput=-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻ…āĻ¨āĻĨāĻŋāĻ­ā§āĻ•ā§āĻ¤ syslog āĻāĻŦāĻ‚ syslog-console āĻŦāĻŋāĻ•āĻ˛ā§āĻĒāĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻ°āĻžāĻ¨ā§‹ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ - āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤ā§‡ āĻ†āĻ§ā§āĻ¨āĻŋāĻ• āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āĻœāĻžāĻ°ā§āĻ¨āĻžāĻ˛ āĻāĻŦāĻ‚ āĻœāĻžāĻ°ā§āĻ¨āĻžāĻ˛+āĻ•āĻ¨āĻ¸ā§‹āĻ˛ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ
  • systemd āĻĻā§āĻŦāĻžāĻ°āĻž āĻŽāĻžāĻ‰āĻ¨ā§āĻŸ āĻ•āĻ°āĻž āĻ¸āĻŽāĻ¸ā§āĻ¤ tmpf-āĻāĻ° āĻ†āĻ•āĻžāĻ°ā§‡āĻ° āĻ¸ā§āĻŦāĻ¯āĻŧāĻ‚āĻ•ā§āĻ°āĻŋāĻ¯āĻŧ āĻ¸ā§€āĻŽāĻž (/tmp, /runâ€Ļ)
  • āĻ•āĻžāĻ°ā§āĻ¨ā§‡āĻ˛ āĻŦā§āĻŸ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻĨā§‡āĻ•ā§‡ systemd-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻ…āĻ¤āĻŋāĻ°āĻŋāĻ•ā§āĻ¤ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ

āĻāĻŦāĻ‚ āĻ†āĻ°āĻ“ āĻ…āĻ¨ā§‡āĻ• āĻ•āĻŋāĻ›ā§ - āĻĻā§‡āĻ–ā§āĻ¨ https://github.com/systemd/systemd/blob/master/NEWS

āĻ†āĻŽāĻŋ āĻ¯ā§‹āĻ— āĻ•āĻ°āĻ¤ā§‡ āĻšāĻžāĻ‡ āĻ¯ā§‡ āĻ°āĻŋāĻ˛āĻŋāĻœāĻŸāĻŋ āĻ†āĻ—ā§‡āĻ°āĻŸāĻŋāĻ° āĻŽāĻ¤ā§‹ āĻ‰āĻĻā§āĻ­āĻžāĻŦāĻ¨ā§€ āĻĻā§‡āĻ–āĻžāĻ¯āĻŧ āĻ¨āĻž, āĻ¯āĻž systemd-repart, systemd-homed āĻāĻŦāĻ‚ userdb āĻ¯ā§‹āĻ— āĻ•āĻ°ā§‡āĻ›ā§‡āĨ¤ āĻļā§āĻ§ā§ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āĻ¨ āĻ‰āĻ¨ā§āĻ¨āĻ¤āĻŋ, āĻ¸ā§āĻŦāĻŋāĻ§āĻž āĻāĻŦāĻ‚ āĻ¸āĻ‚āĻļā§‹āĻ§āĻ¨ āĻ…āĻ¨ā§‡āĻ•. āĻ¯āĻž, āĻ¯āĻžāĻ‡āĻšā§‹āĻ•, āĻ˛āĻŋāĻ¨āĻžāĻ•ā§āĻ¸, āĻĒā§ƒāĻĨāĻŋāĻŦā§€ āĻāĻŦāĻ‚ āĻĒāĻ°ā§āĻ¯āĻŦā§‡āĻ•ā§āĻˇāĻŖāĻ¯ā§‹āĻ—ā§āĻ¯ āĻŽāĻšāĻžāĻŦāĻŋāĻļā§āĻŦā§‡āĻ° āĻ†āĻ¸āĻ¨ā§āĻ¨ āĻ¸āĻŽāĻžāĻĒā§āĻ¤āĻŋ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯ā§‡ āĻāĻ•āĻŸāĻŋ āĻ¸āĻŋāĻŽā§āĻĒā§‹āĻœāĻŋāĻ¯āĻŧāĻžāĻŽ āĻ†āĻ¯āĻŧā§‹āĻœāĻ¨ āĻ•āĻ°āĻž āĻĨā§‡āĻ•ā§‡ āĻĒāĻŋāĻ• āĻ­ā§‡āĻ¸ā§āĻŸāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻĨāĻžāĻŽāĻžāĻ¨ā§‹āĻ° āĻ¸āĻŽā§āĻ­āĻžāĻŦāĻ¨āĻž āĻ•āĻŽāĨ¤

āĻ‰āĻ¤ā§āĻ¸: linux.org.ru

āĻāĻ•āĻŸāĻŋ āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻœā§āĻĄāĻŧā§āĻ¨