systemd āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰ āϰāĻŋāϞāĻŋāϜ 257

āĻ›āϝāĻŧ āĻŽāĻžāϏ āĻŦāĻŋāĻ•āĻžāĻļ⧇āϰ āĻĒāϰ, āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰ systemd 257-āĻāϰ āĻŽā§āĻ•ā§āϤāĻŋāϰ āĻŽā§‚āϞ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāϗ⧁āϞāĻŋ āωāĻĒāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ: āύāϤ⧁āύ āχāωāϟāĻŋāϞāĻŋāϟāĻŋ systemd-sbsign āĻāĻŦāĻ‚ systemd-keyutil, āϏāϕ⧇āĻŸā§‡āϰ āωāĻĒāϰ āϏāĻ•ā§āϰāĻŋāϝāĻŧ āĻšāϞ⧇ MPTCP-āĻāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ, Musl C āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋāϰ āϏāĻžāĻĨ⧇ āύāĻŋāĻ°ā§āĻŽāĻžāϪ⧇āϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāĻžāĻĨāĻŽāĻŋāĻ• āϏāĻŽāĻ°ā§āĻĨāύāĨ¤ systemd-sysupdate āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āφāĻĒāĻĄā§‡āĻŸā§‡āϰ āχāύāĻ¸ā§āϟāϞ⧇āĻļāύ āĻĒāϰāĻŋāϚāĻžāϞāύāĻžāϰ āϜāĻ¨ā§āϝ updatectl āχāωāϟāĻŋāϞāĻŋāϟāĻŋ, āĻĒ⧃āĻĨāĻ• āĻĒāĻŋāφāχāĻĄāĻŋ āύ⧇āĻŽāĻ¸ā§āĻĒ⧇āϏ⧇ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āϚāĻžāϞ⧁ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž, "systemd-tmpfiles —purge" āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋ āĻĻ⧁āĻ°ā§āϘāϟāύāĻžāĻ•ā§āϰāĻŽā§‡ āĻŽā§āϛ⧇ āĻĢ⧇āϞāĻžāϰ āĻŦāĻŋāϰ⧁āĻĻā§āϧ⧇ āϏ⧁āϰāĻ•ā§āώāĻžāĨ¤

āύāϤ⧁āύ āĻĒā§āϰāĻ•āĻžāĻļ⧇āϰ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāϗ⧁āϞāĻŋāϰ āĻŽāĻ§ā§āϝ⧇:

  • EFI āϏāĻŋāĻ•āĻŋāĻ“āϰ āĻŦ⧁āϟ āĻŽā§‹āĻĄā§‡ āĻŦ⧁āϟ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ āωāĻĻā§āĻĻāĻŋāĻˇā§āϟ PE (āĻĒā§‹āĻ°ā§āĻŸā§‡āĻŦāϞ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻŸā§‡āĻŦāϞ) āĻĢāϰāĻŽā§āϝāĻžāĻŸā§‡āϰ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻŸā§‡āĻŦāϞ āĻĢāĻžāχāϞāϗ⧁āϞ⧋āϕ⧇ āĻĄāĻŋāϜāĻŋāϟāĻžāϞāĻ­āĻžāĻŦ⧇ āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ systemd-sbsign āύāĻžāĻŽā§‡ āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āχāωāϟāĻŋāϞāĻŋāϟāĻŋ āϝ⧁āĻ•ā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰ āϤ⧈āϰāĻŋāϰ āϜāĻ¨ā§āϝ OpenSSL āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āĻĻā§āĻŦāĻžāϰāĻž āϏāϰāĻŦāϰāĻžāĻšāĻ•ā§ƒāϤ āχāĻžā§āϜāĻŋāύ āĻāĻŦāĻ‚ āĻĒā§āϰ⧋āĻ­āĻžāχāĻĄāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āχāωāύāĻŋāĻ­āĻžāĻ°ā§āϏāĻžāϞ āĻ•āĻžāĻ°ā§āύ⧇āϞ āχāĻŽā§‡āϜ (UKI) āϤ⧈āϰāĻŋāϰ āϏāĻŽāϝāĻŧ systemd-sbsign-āϕ⧇ ukify āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϰ sbsigntool āĻāĻŦāĻ‚ pesign āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϗ⧁āϞ⧋āϰ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āĻšāĻŋāϏ⧇āĻŦ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ UKI āĻšāϞ⧋ āĻāĻŽāύ āĻāĻ•āϟāĻŋ āĻĢāĻžāχāϞ āϝāĻž āĻāĻ•āϟāĻŋ UEFI āĻŦ⧁āϟ āϞ⧋āĻĄāĻžāϰ (UEFI āĻŦ⧁āϟ āĻ¸ā§āϟāĻžāĻŦ) āĻāĻŦāĻ‚ āĻāĻ•āϟāĻŋ āĻ•āĻžāĻ°ā§āύ⧇āϞ āχāĻŽā§‡āϜāϕ⧇ āĻāĻ•āĻ¤ā§āϰāĻŋāϤ āĻ•āϰ⧇āĨ¤ Linux āĻāĻŦāĻ‚ initrd āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāύāĻ­āĻžāϝāĻŧāϰāύāĻŽā§‡āĻ¨ā§āϟ āĻŽā§‡āĻŽāϰāĻŋāϤ⧇ āϞ⧋āĻĄ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āχāωāϟāĻŋāϞāĻŋāϟāĻŋ, systemd-keyutil, āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āϝāĻž āĻŦā§āϝāĻ•ā§āϤāĻŋāĻ—āϤ āϕ⧀ āĻāĻŦāĻ‚ X.509 āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ⧇ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϞāĻžāĻĒ āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰ⧇āĨ¤ āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, systemd-keyutil āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇ āĻĒā§āϰāĻžāχāϭ⧇āϟ āϕ⧀ āĻāĻŦāĻ‚ āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ āϞ⧋āĻĄ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰāϤ⧇ āĻāĻŦāĻ‚ PEM āĻĢāϰāĻŽā§āϝāĻžāĻŸā§‡ āϤāĻžāĻĻ⧇āϰ āĻĨ⧇āϕ⧇ āĻĒāĻžāĻŦāϞāĻŋāĻ• āϕ⧀ āĻŦ⧇āϰ āĻ•āϰāϤ⧇āĨ¤
  • āϏāϕ⧇āϟ āĻ…ā§āϝāĻžāĻ•ā§āϟāĻŋāϭ⧇āĻļāύ āĻŽā§‡āĻ•āĻžāύāĻŋāϜāĻŽā§‡āϰ (āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϏāĻ‚āϝ⧋āĻ— āĻ¸ā§āĻĨāĻžāĻĒāύ⧇āϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻĒā§āϰāϏ⧇āϏ āĻļ⧁āϰ⧁ āĻ•āϰāĻž) āĻ•āĻžāĻ°ā§āϝāĻ•ā§āϰāĻŽ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ ".socket" āχāωāύāĻŋāϟāϗ⧁āϞāĻŋāϤ⧇ MPTCP (āĻŽāĻžāĻ˛ā§āϟāĻŋāĻĒāĻžāĻĨ TCP)-āĻāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ MPTCP āĻšāϞ⧋ TCP āĻĒā§āϰ⧋āĻŸā§‹āĻ•āϞ⧇āϰ āĻāĻ•āϟāĻŋ āĻāĻ•ā§āϏāĻŸā§‡āύāĻļāύ, āϝāĻž āĻ­āĻŋāĻ¨ā§āύ āĻ­āĻŋāĻ¨ā§āύ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻāĻ•āĻžāϧāĻŋāĻ• āϰ⧁āĻŸā§‡ āĻāĻ•āϝ⧋āϗ⧇ āĻĒā§āϝāĻžāϕ⧇āϟ āĻĄā§‡āϞāĻŋāĻ­āĻžāϰāĻŋāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻāĻ•āϟāĻŋ TCP āϏāĻ‚āϝ⧋āϗ⧇āϰ āĻ•āĻžāĻ°ā§āϝāĻ•ā§āϰāĻŽāϕ⧇ āϏāĻ‚āĻ—āĻ āĻŋāϤ āĻ•āϰ⧇āĨ¤ āφāĻŽāĻžāϰ āφāχāĻĒāĻŋ āĻ āĻŋāĻ•āĻžāύāĻž.
  • āĻ¸ā§āĻŸā§āϝāĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄ Musl C āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āύāĻŋāĻ°ā§āĻŽāĻžāϪ⧇āϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāϗ⧁āϞāĻŋ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰ⧇āĨ¤
  • systemd-āĻāϰ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻ•āĻŽā§āĻĒā§‹āύ⧇āĻ¨ā§āϟ, āϝ⧇āϗ⧁āϞ⧋ āĻĒā§āϰ⧋āĻ—ā§āϰ⧇āϏ āχāĻ¨ā§āĻĄāĻŋāϕ⧇āϟāϰ āĻĒā§āϰāĻĻāĻ°ā§āĻļāύ āĻ•āϰ⧇ (āϝ⧇āĻŽāύ, systemd-repart, systemd-sysupdate/updatectl, āĻāĻŦāĻ‚ importctl), āĻāĻ–āύ āĻĒā§āϰ⧋āĻ—ā§āϰ⧇āϏ āĻĄāĻŋāϏāĻĒā§āϞ⧇ āĻ…ā§āϝāĻžāύāĻŋāĻŽā§‡āϟ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ ANSI āϏāĻŋāϕ⧋āϝāĻŧ⧇āĻ¨ā§āϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇āĨ¤ āĻāχ āϧāϰāύ⧇āϰ āϏāĻŋāϕ⧋āϝāĻŧ⧇āĻ¨ā§āϏ āĻŦāĻ°ā§āϤāĻŽāĻžāύ⧇ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āϏāĻŽāĻ°ā§āĻĨāĻŋāϤ Windows āϟāĻžāĻ°ā§āĻŽāĻŋāύāĻžāϞ (āφāĻļāĻž āĻ•āϰāĻž āϝāĻžāϝāĻŧ āϝ⧇ āϏāĻŽāϝāĻŧ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻžāĻĨ⧇ āϟāĻžāĻ°ā§āĻŽāĻŋāύāĻžāϞ āĻāĻŽā§āϞ⧇āϟāϰāϗ⧁āϞāĻŋāϤ⧇āĻ“ āĻāĻ•āχ āϧāϰāύ⧇āϰ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻ¸ā§āĻĨāĻžāύāĻžāĻ¨ā§āϤāϰāĻŋāϤ āĻšāĻŦ⧇) Linux).
  • systemd-sysupdate āĻ•āĻŽā§āĻĒā§‹āύ⧇āĻ¨ā§āĻŸā§‡āϰ āĻ•ā§āώāĻŽāϤāĻž āĻĒā§āϰāϏāĻžāϰāĻŋāϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āĻĒāĻžāĻ°ā§āϟāĻŋāĻļāύ, āĻĢāĻžāχāϞ āĻŦāĻž āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĒāĻžāϰāĻŽāĻžāĻŖāĻŦāĻŋāĻ• āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āφāĻĒāĻĄā§‡āϟāϗ⧁āϞāĻŋ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ āϏāύāĻžāĻ•ā§āϤ, āĻĄāĻžāωāύāϞ⧋āĻĄ āĻāĻŦāĻ‚ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ (āĻĻ⧁āϟāĻŋ āĻ¸ā§āĻŦāĻžāϧ⧀āύ āĻĒāĻžāĻ°ā§āϟāĻŋāĻļāύ/āĻĢāĻžāχāϞ/āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ, āϝāĻžāϰ āĻŽāĻ§ā§āϝ⧇ āĻāĻ•āϟāĻŋ āĻŦāĻ°ā§āϤāĻŽāĻžāύ āĻ•āĻžāϜ āϧāĻžāϰāĻŖ āĻ•āϰ⧇ āϰāĻŋāϏ⧋āĻ°ā§āϏ, āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āϝāϟāĻŋ āĻĒāϰāĻŦāĻ°ā§āϤ⧀āϟāĻŋ āχāύāĻ¸ā§āϟāϞ āĻ•āϰ⧇) āφāĻĒāĻĄā§‡āϟ, āϝāĻžāϰ āĻĒāϰ⧇ āĻŦāĻŋāĻ­āĻžāĻ—/āĻĢāĻžāχāϞ/āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϗ⧁āϞāĻŋ āĻ…āĻĻāϞāĻŦāĻĻāϞ āĻ•āϰāĻž āĻšāϝāĻŧ)āĨ¤ āĻ…āύ⧁āĻļā§€āϞāύ⧇, systemd-sysupdate āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇āχ GNOME OS-āĻ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧāĨ¤

    systemd-sysupdate āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ, āĻāĻ•āχ āύāĻžāĻŽā§‡āϰ āĻāĻ•āϟāĻŋ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āϝāĻž D-Bus-āϕ⧇ āĻāĻ•āϟāĻŋ āϏ⧁āĻŦāĻŋāϧāĻžāĻŦāĻŋāĻšā§€āύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻĻā§āĻŦāĻžāϰāĻž āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āφāĻĒāĻĄā§‡āϟāϗ⧁āϞāĻŋ āĻĒāϰāĻŋāϚāĻžāϞāύāĻž āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϟāĻŋ āĻĒāϰāĻŋāϚāĻžāϞāύāĻž āĻ•āϰāϤ⧇, āĻāĻ•āϟāĻŋ āύāϤ⧁āύ updatectl āχāωāϟāĻŋāϞāĻŋāϟāĻŋāĻ“ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇ āĻŽā§‡āϟāĻžāĻĄā§‡āϟāĻž āĻĄāĻžāωāύāϞ⧋āĻĄ āĻ•āϰāĻž āĻ…āĻ•ā§āώāĻŽ āĻ•āϰāϤ⧇ systemd-sysupdate-āĻ "--āĻ…āĻĢāϞāĻžāχāύ" āĻĒāϤāĻžāĻ•āĻž āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇ āĻĄāĻžāωāύāϞ⧋āĻĄ āĻ•āϰāĻž āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖāϗ⧁āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇⧎ āϏāĻŽāĻ¸ā§āϤ āĻ•āĻŽāĻžāĻ¨ā§āĻĄā§‡āϰ āϜāĻ¨ā§āϝ JSON āĻĢāĻ°ā§āĻŽā§āϝāĻžāĻŸā§‡ āφāωāϟāĻĒ⧁āĻŸā§‡āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

  • āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āϏāĻŽā§āĻĒāĻ¤ā§āϤāĻŋ "āĻĒā§āϰāĻžāχāϭ⧇āϟāĻĒāĻŋāφāχāĻĄāĻŋ" āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻžāϰ āϏāĻžāĻšāĻžāĻ¯ā§āϝ⧇ āφāĻĒāύāĻŋ āĻāĻ•āϟāĻŋ āĻĒ⧃āĻĨāĻ• āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻļāύāĻžāĻ•ā§āϤāĻ•āĻžāϰ⧀ āĻ¸ā§āĻĨāĻžāύ (āĻĒāĻŋāφāχāĻĄāĻŋ āύ⧇āĻŽāĻ¸ā§āĻĒ⧇āϏ) āĻ āĻĒāĻŋāφāχāĻĄāĻŋ 1 (āχāύāĻŋāϟ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž) āϏāĻš āĻĒā§āϰāϏ⧇āϏ āϚāĻžāϞ⧁ āĻ•āϰāĻžāϰ āφāϝāĻŧā§‹āϜāύ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āϞāĻžā§āϚ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϰ āϜāĻ¨ā§āϝ āϤ⧈āϰāĻŋ āĻĒāϰāĻŋāĻŦ⧇āĻļ⧇, āĻāϟāĻŋāϰ āϜāĻ¨ā§āϝ āϤ⧈āϰāĻŋ āύāĻžāĻŽāĻ¸ā§āĻĨāĻžāύ āĻĨ⧇āϕ⧇ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϗ⧁āϞāĻŋ āĻĻ⧃āĻļā§āϝāĻŽāĻžāύ āĻšāĻŦ⧇āĨ¤
  • udev āύāĻŋāϝāĻŧāĻŽā§‡ āĻ…āĻ•ā§āώāϰ-āϏāĻ‚āĻŦ⧇āĻĻāύāĻļā§€āϞ āĻŽāĻŋāϞāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ (āϝ⧇āĻŽāύ 'ATTR{foo}==iÂģabcdÂģ')āĨ¤ udev āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āϏ⧁āĻŦāĻŋāϧāĻžāĻŦāĻžā§āϚāĻŋāϤ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ /dev/udmabuf āĻĄāĻŋāĻ­āĻžāχāϏ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ ("uaccess") āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰāĻž āϏāĻŽā§āĻ­āĻŦ, āϝāĻž libcamera āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ IPMI āĻ•ā§āϝāĻžāĻŽā§‡āϰāĻžāϰ āϏāĻžāĻĨ⧇ āĻ•āĻžāϜ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧāĨ¤ udev āĻāĻ•āϟāĻŋ USB āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ āϏāĻš āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻšāĻžāĻ°ā§āĻĄāĻ“āϝāĻŧā§āϝāĻžāϰ āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹ āĻ“āϝāĻŧāĻžāϞ⧇āĻŸā§‡āϰ āĻ¸ā§āĻŦā§€āĻ•ā§ƒāϤāĻŋ āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āϤāĻžāĻĻ⧇āϰ āϜāĻ¨ā§āϝ ID_HARDWARE_WALLET āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āϏ⧇āϟ āĻ•āϰ⧇, āϝāĻž āφāĻĒāύāĻžāϕ⧇ āϏ⧁āĻŦāĻŋāϧāĻžāĻŦāĻžā§āϚāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āĻĻā§āĻŦāĻžāϰāĻž āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āϜāĻ¨ā§āϝ āϤāĻžāĻĻ⧇āϰ āϜāĻ¨ā§āϝ "uaccess" āĻŽā§‹āĻĄ āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤
  • āύāϤ⧁āύ āĻ•ā§āώ⧇āĻ¤ā§āϰ RELEASE_TYPE, EXPERIMENT āĻāĻŦāĻ‚ EXPERIMENT_URL /etc/os-release āĻĢāĻžāχāϞ⧇ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ "RELEASE_TYPE" "āĻĒāϰ⧀āĻ•ā§āώāĻžāĻŽā§‚āϞāĻ•", "āωāĻ¨ā§āύāϝāĻŧāύ", "āĻ¸ā§āĻĨāĻŋāϤāĻŋāĻļā§€āϞ" āĻāĻŦāĻ‚ "lts" āĻŽāĻžāύāϗ⧁āϞāĻŋāϕ⧇ āωāĻ¨ā§āύāϝāĻŧāύ āĻāĻŦāĻ‚ āĻĒāϰ⧀āĻ•ā§āώāĻžāĻŽā§‚āϞāĻ• āĻŦāĻŋāĻ˛ā§āĻĄ āĻĨ⧇āϕ⧇ āĻ¸ā§āĻĨāĻŋāϤāĻŋāĻļā§€āϞ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖāϗ⧁āϞāĻŋāϕ⧇ āφāϞāĻžāĻĻāĻž āĻ•āϰāϤ⧇ āύāĻŋāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ EXPERIMENT āĻāĻŦāĻ‚ EXPERIMENT_URL āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰāϗ⧁āϞāĻŋ āĻĒāϰ⧀āĻ•ā§āώāĻžāĻŽā§‚āϞāĻ• āĻŦāĻŋāĻ˛ā§āĻĄā§‡āϰ āϏāĻžāϰāĻŽāĻ°ā§āĻŽ āĻŦā§āϝāĻžāĻ–ā§āϝāĻž āĻ•āϰāĻžāϰ āωāĻĻā§āĻĻ⧇āĻļā§āϝ⧇āĨ¤
  • Run0 āχāωāϟāĻŋāϞāĻŋāϟāĻŋ, sudo āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽā§‡āϰ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻŦāĻŋāĻ•āĻļāĻŋāϤ, "--shell-prompt-prefix" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϝ⧋āĻ— āĻ•āϰ⧇āϛ⧇, āϝāĻž āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻļ⧇āϞ āĻĒā§āϰāĻŽā§āĻĒāĻŸā§‡āϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāĻŋāĻĢāĻŋāĻ•ā§āϏ āĻ¸ā§āĻŸā§āϰāĻŋāĻ‚ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰ⧇āĨ¤ āĻĄāĻŋāĻĢāĻ˛ā§āϟāϰ⧂āĻĒ⧇, āχāĻŽā§‹āϜāĻŋ "đŸĻ¸" āĻāĻ•āϟāĻŋ āωāĻ¨ā§āύāϤ āϏ⧇āĻļāύāϕ⧇ āĻĻ⧃āĻļā§āϝāϤ āĻšāĻžāχāϞāĻžāχāϟ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āωāĻĒāϏāĻ°ā§āĻ— āĻšāĻŋāϏāĻžāĻŦ⧇ āĻĒā§āϰāĻĻāĻ°ā§āĻļāĻŋāϤ āĻšāϝāĻŧāĨ¤
  • systemd-tmpfiles-āĻ, āϭ⧁āϞ āĻĢāĻžāχāϞ āĻŽā§āϛ⧇ āĻĢ⧇āϞāĻž āĻāĻĄāĻŧāĻžāϤ⧇, "--purge" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒāϟāĻŋ āĻāĻ–āύ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ tmpfiles.d/-āĻāϰ āϏ⧇āϟāĻŋāĻ‚āϏ⧇ āĻĒā§āϰāϝ⧋āĻœā§āϝ āϝ⧇āĻ–āĻžāύ⧇ "$" āĻĒāϤāĻžāĻ•āĻž āĻ¸ā§āĻĒāĻˇā§āϟāĻ­āĻžāĻŦ⧇ āϏ⧇āϟ āĻ•āϰāĻž āφāϛ⧇āĨ¤ "--purge" āĻ…āĻĒāĻžāϰ⧇āĻļāύ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ–āύ tmpfiles.d/ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋ āĻĨ⧇āϕ⧇ āĻ…āĻ¨ā§āϤāϤ āĻāĻ•āϟāĻŋ āĻĢāĻžāχāϞ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤ 'L' āϟāĻžāχāĻĒ⧇āϰ āĻ¸ā§āĻŸā§āϰāĻŋāĻ‚āϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ, '?' āĻĒāϤāĻžāĻ•āĻž āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻ–āύ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϤāĻ–āύāχ āĻāĻ•āϟāĻŋ āĻĒā§āϰāϤ⧀āϕ⧀ āϞāĻŋāĻ™ā§āĻ• āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāĻŦ⧇ āϝāĻĻāĻŋ āϞāĻ•ā§āĻˇā§āϝ āĻĢāĻžāχāϞāϟāĻŋ āĻŦāĻŋāĻĻā§āϝāĻŽāĻžāύ āĻĨāĻžāϕ⧇āĨ¤
  • āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻŦā§āϝāĻŦāĻ¸ā§āĻĨāĻžāĻĒāĻ• āĻāĻŦāĻ‚ āϏāĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāϤ āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϗ⧁āϞāĻŋāϤ⧇, āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻŸā§āĻ°ā§āϝāĻžāĻ•āĻŋāĻ‚ āϕ⧋āĻĄāϟāĻŋ PID-āĻāϰ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤ⧇ PIDFD āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āϰ⧂āĻĒāĻžāĻ¨ā§āϤāϰāĻŋāϤ āĻšāϤ⧇ āĻĨāĻžāϕ⧇āĨ¤ āĻāĻ•āϟāĻŋ āĻĒāĻŋāφāχāĻĄāĻŋāĻāĻĢāĻĄāĻŋ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϰ āϏāĻžāĻĨ⧇ āϝ⧁āĻ•ā§āϤ āĻāĻŦāĻ‚ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻšāϝāĻŧ āύāĻž, āϝāĻ–āύ āĻāĻ•āϟāĻŋ āĻĒāĻŋāφāχāĻĄāĻŋ āϏ⧇āχ āĻĒāĻŋāφāχāĻĄāĻŋāϰ āϏāĻžāĻĨ⧇ āϝ⧁āĻ•ā§āϤ āĻŦāĻ°ā§āϤāĻŽāĻžāύ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϟāĻŋ āĻŦāĻ¨ā§āϧ āĻšāϝāĻŧ⧇ āϝāĻžāĻ“āϝāĻŧāĻžāϰ āĻĒāϰ⧇ āĻ…āĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϰ āϏāĻžāĻĨ⧇ āϝ⧁āĻ•ā§āϤ āĻšāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤
  • āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ, āĻāĻ–āύ "āϰāĻŋāĻ¸ā§āϟāĻžāĻ°ā§āϟāĻŽā§‹āĻĄ" āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ⧇ "āĻĄāĻŋāĻŦāĻžāĻ—" āĻŽāĻžāύāϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāĻž āϏāĻŽā§āĻ­āĻŦ, āϝ⧇āĻ–āĻžāύ⧇ āĻŦā§āϝāĻ°ā§āĻĨ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϟāĻŋ āĻĄāĻŋāĻŦāĻžāĻ— āĻŽā§‹āĻĄ āϏāĻ•ā§āώāĻŽ āĻ•āϰ⧇ āĻĒ⧁āύāϰāĻžāϝāĻŧ āϚāĻžāϞ⧁ āĻ•āϰāĻž āĻšāĻŦ⧇ (āĻĒāϰāĻŋāĻŦ⧇āĻļ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāĻļā§€āϞ DEBUG_INVOCATION=1 āϏ⧇āϟ āĻ•āϰāĻž āφāϛ⧇), āĻāĻŦāĻ‚ LogLevelMax āĻŽāĻžāύ āĻšāĻŦ⧇ āĻ…āĻ¸ā§āĻĨāĻžāϝāĻŧā§€āĻ­āĻžāĻŦ⧇ āĻĄāĻŋāĻŦāĻžāĻ— āĻ¸ā§āϤāϰ⧇ āωāĻ¤ā§āĻĨāĻžāĻĒāĻŋāϤāĨ¤
  • PID 1 āĻšā§āϝāĻžāĻ¨ā§āĻĄāϞāĻžāϰ⧇āϰ IPE (Integrity Policy Enforcement) LSM āĻŽāĻĄāĻŋāωāϞ⧇āϰ āϜāĻ¨ā§āϝ āύāĻŋāϝāĻŧāĻŽ āϞ⧋āĻĄ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āϰāϝāĻŧ⧇āϛ⧇, āϝāĻž āĻĒ⧁āϰ⧋ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āϜāĻ¨ā§āϝ āĻ…āĻ–āĻŖā§āĻĄāϤāĻž āύ⧀āϤāĻŋ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰ⧇ (āϕ⧋āύ āĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϞāĻžāĻĒ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āĻāĻŦāĻ‚ āϕ⧀āĻ­āĻžāĻŦ⧇ āωāĻĒāĻžāĻĻāĻžāύāϗ⧁āϞāĻŋāϰ āϏāĻ¤ā§āϝāϤāĻž āϝāĻžāϚāĻžāχ āĻ•āϰāĻž āωāϚāĻŋāϤ)āĨ¤
  • "āĻĄāĻŋāĻĢāĻžāϰ āϰāĻŋāĻ…ā§āϝāĻžāĻ•ā§āϟāĻŋāϭ⧇āĻļāύ" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒāϟāĻŋ ".āϟāĻžāχāĻŽāĻžāϰ" āχāωāύāĻŋāϟ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϤ⧇ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻž āφāĻĒāύāĻžāϕ⧇ āĻĒāϰāĻŦāĻ°ā§āϤ⧀ āϟāĻžāχāĻŽāĻžāϰ āĻ…ā§āϝāĻžāĻ•ā§āϟāĻŋāϭ⧇āĻļāύ āĻāĻĄāĻŧāĻŋāϝāĻŧ⧇ āϝ⧇āϤ⧇ āĻĻ⧇āϝāĻŧ āϝāĻĻāĻŋ āĻļ⧇āώ āĻ…ā§āϝāĻžāĻ•ā§āϟāĻŋāϭ⧇āĻļāύ⧇āϰ āĻĒāϰ āĻĨ⧇āϕ⧇ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϟāĻŋ āĻāĻ–āύāĻ“ āϤāĻžāϰ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ⧀āĻ•āϰāĻŖ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āύāĻž āĻ•āϰ⧇ āĻĨāĻžāϕ⧇āĨ¤
  • PrivateUsers āχāωāύāĻŋāϟ āĻĢāĻžāχāϞ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ⧇, āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āύāĻžāĻŽāĻ¸ā§āĻĨāĻžāύ āϤ⧈āϰāĻŋ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āφāχāĻĄāĻŋāϗ⧁āϞāĻŋāϰ āĻŽā§āϝāĻžāĻĒāĻŋāĻ‚ āϏāĻ•ā§āώāĻŽ āĻ•āϰāϤ⧇ "āĻĒāϰāĻŋāϚāϝāĻŧ" āĻŽāĻžāύāϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāĻž āĻāĻ–āύ āϏāĻŽā§āĻ­āĻŦ⧎
  • PrivateTmp āχāωāύāĻŋāϟ āĻĢāĻžāχāϞ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ⧇ "āϏāĻ‚āϝ⧋āĻ— āĻŦāĻŋāĻšā§āĻ›āĻŋāĻ¨ā§āύ" āĻŽāĻžāύ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻž /tmp/ āĻāĻŦāĻ‚ /var/tmp/ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āĻĒ⧃āĻĨāĻ• tmpfs āωāĻĻāĻžāĻšāϰāĻŖ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻŦ⧇āĨ¤
  • ProtectControlGroups āχāωāύāĻŋāϟ āĻĢāĻžāχāϞ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ⧇ āύāϤ⧁āύ "āĻŦā§āϝāĻ•ā§āϤāĻŋāĻ—āϤ" āĻāĻŦāĻ‚ "āĻ•āĻ ā§‹āϰ" āĻŽā§‹āĻĄā§‡āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϏ⧇āϟ āĻ•āϰāĻž āĻšāϞ⧇, āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āύāϤ⧁āύ cgroup namespace āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧ āĻāĻŦāĻ‚ cgroupfs āĻŽāĻžāωāĻ¨ā§āϟ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤ "āĻ•āĻ ā§‹āϰ" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϏ⧇āϟ āĻ•āϰāĻž āĻšāϞ⧇, cgroupfs āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ-āĻĒāĻ āύ āĻŽā§‹āĻĄā§‡ āĻŽāĻžāωāĻ¨ā§āϟ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤
  • StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory āĻāĻŦāĻ‚ ConfigurationDirectory āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰāϗ⧁āϞāĻŋ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ-āĻĒāĻ āύ āĻŽā§‹āĻĄā§‡ āϏāĻ‚āĻļā§āϞāĻŋāĻˇā§āϟ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϗ⧁āϞāĻŋāϤ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āϏ⧀āĻŽāĻžāĻŦāĻĻā§āϧ āĻ•āϰāϤ⧇ ':ro' āĻĒāϤāĻžāĻ•āĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇āĨ¤
  • "systemd.machine_id" āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āϞāĻžāχāύ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ⧇ "āĻĢāĻžāĻ°ā§āĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ" āĻŽāĻžāύ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝ⧇āĻ–āĻžāύ⧇ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻļāύāĻžāĻ•ā§āϤāĻ•āĻžāϰ⧀ (āĻŽā§‡āĻļāĻŋāύ āφāχāĻĄāĻŋ) SMBIOS/DeviceTree āĻĨ⧇āϕ⧇ UUID-āĻāϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇ āĻ—āĻŖāύāĻž āĻ•āϰāĻž āĻšāĻŦ⧇āĨ¤
  • āϏāĻžāĻŽā§āĻĒā§āϰāϤāĻŋāĻ• āĻ•āĻžāĻ°ā§āύ⧇āϞ āϰāĻŋāϞāĻŋāϜāϗ⧁āϞāĻŋāϤ⧇ āĻĒā§āϰāĻŦāĻ°ā§āϤāĻŋāϤ mseal(), listmount(), āĻāĻŦāĻ‚ statmount() āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ•āϞāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ Linux.
  • solvectl, timedatectl āĻāĻŦāĻ‚ systemd-āχāύāĻšāĻŋāĻŦāĻŋāϟ āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϗ⧁āϞāĻŋ āĻāĻ–āύ Polkit āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āχāĻ¨ā§āϟāĻžāϰ⧇āĻ•ā§āϟāĻŋāĻ­ āĻ…āύ⧁āĻŽā§‹āĻĻāύ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇āĨ¤
  • systemctl āχāωāϟāĻŋāϞāĻŋāϟāĻŋ "āĻĒ⧁āύāϰāĻžāϝāĻŧ āϏāĻ•ā§āώāĻŽ" āĻ•āĻŽāĻžāĻ¨ā§āĻĄā§‡ "--āĻāĻ–āύ" āĻĒāϤāĻžāĻ•āĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āϝ⧁āĻ•ā§āϤ āĻ•āϰ⧇āϛ⧇āĨ¤
  • JSON āĻĢāϰāĻŽā§āϝāĻžāĻŸā§‡ āφāωāϟāĻĒ⧁āĻŸā§‡āϰ āϜāĻ¨ā§āϝ systemd-mount āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϤ⧇ "--json" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ (āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, "--list-devices" āĻāϰ āϏāĻžāĻĨ⧇ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāĻž āĻšāϞ⧇, JSON āĻĢāĻ°ā§āĻŽā§āϝāĻžāĻŸā§‡ āĻĄāĻŋāĻ­āĻžāχāϏ⧇āϰ āĻāĻ•āϟāĻŋ āϤāĻžāϞāĻŋāĻ•āĻž āφāωāϟāĻĒ⧁āϟ āĻšāĻŦ⧇)āĨ¤
  • āφāωāϟāĻĒ⧁āϟ āϚāϞāĻžāĻ•āĻžāϞ⧀āύ āϞāĻŽā§āĻŦāĻž āϞāĻžāχāύ āĻ›āĻžāρāϟāĻžāχ āĻ…āĻ•ā§āώāĻŽ āĻ•āϰāϤ⧇ "localectl" āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϤ⧇ "-l" āĻāĻŦāĻ‚ "--full" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • HibernateOnACPower āĻŦāĻŋāĻ•āĻ˛ā§āĻĒāϟāĻŋ sleep.conf-āĻ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻž āφāĻĒāύāĻžāϕ⧇ āĻ¸ā§āĻĨāĻŋāϰ āĻļāĻ•ā§āϤāĻŋāϰ āĻ‰ā§ŽāϏ āĻĨ⧇āϕ⧇ āĻĄāĻŋāĻ­āĻžāχāϏāϟāĻŋ āϏāĻ‚āϝ⧋āĻ— āĻŦāĻŋāĻšā§āĻ›āĻŋāĻ¨ā§āύ āύāĻž āĻšāĻ“āϝāĻŧāĻž āĻĒāĻ°ā§āϝāĻ¨ā§āϤ āĻ¸ā§āϞāĻŋāĻĒ āĻŽā§‹āĻĄā§‡ āĻ¸ā§āϝ⧁āχāϚ āĻ•āϰāϤ⧇ āĻŦāĻŋāϞāĻŽā§āĻŦ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤
  • systemd-sysusers-āĻ, “!”-āĻāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ “u” āϞāĻžāχāύ⧇, āϝāĻžāϰ āϏāĻžāĻšāĻžāĻ¯ā§āϝ⧇ āφāĻĒāύāĻŋ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖāϰ⧂āĻĒ⧇ āϞāĻ• āĻ•āϰāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻ…ā§āϝāĻžāĻ•āĻžāωāĻ¨ā§āϟ āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ (āφāϗ⧇, āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϕ⧇ āĻŦā§āϞāĻ• āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āϭ⧁āϞ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āϏ⧇āϟ āĻ•āϰāĻž āĻšāϤ⧋, āϝ⧇āϟāĻŋ, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, SSH āĻ āϕ⧀ āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāϪ⧇āϰ āϏāĻŽāϝāĻŧ āĻŦā§āϞāĻ• āĻ•āϰāĻž āĻšāϝāĻŧāύāĻŋ)āĨ¤
  • Systemd-coredump āĻāĻ•āϟāĻŋ "EnterNamespace" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϝ⧋āĻ— āĻ•āϰ⧇ āϝāĻž āϕ⧋āύ⧋ āĻ•ā§āĻ°ā§āϝāĻžāĻļ āĻšāĻ“āϝāĻŧāĻž āĻĒā§āϰāϏ⧇āϏ⧇āϰ āĻŽāĻžāωāĻ¨ā§āϟ āĻĒāϝāĻŧ⧇āĻ¨ā§āϟ āĻ¸ā§āĻĒ⧇āϏ⧇ āϤāĻžāĻĻ⧇āϰ āĻĄāĻŋāĻŦāĻžāĻ—āĻŋāĻ‚ āϚāĻŋāĻšā§āύ āĻĒā§āϰāĻžāĻĒā§āϤ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āĻ…āύ⧁āĻļā§€āϞāύ⧇, āĻŦāĻŋāĻ•āĻ˛ā§āĻĒāϟāĻŋ āĻŦāĻŋāĻšā§āĻ›āĻŋāĻ¨ā§āύ āĻĒāĻžāĻ¤ā§āϰ⧇ āϚāϞāĻŽāĻžāύ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ āĻĨ⧇āϕ⧇ āĻŽā§‚āϞ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϰ āĻŦā§āϝāĻžāĻ•āĻŸā§āϰ⧇āϏ āϏāĻ‚āĻ—āĻ āĻŋāϤ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻšāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤
  • systemd-logind-āĻāϰ āĻŽāĻ§ā§āϝ⧇ Ctrl-Alt-Shift-Esc āϏāĻ‚āĻŽāĻŋāĻļā§āϰāϪ⧇āϰ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϰāĻŖ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰ⧇ org.freedesktop.login1.SecureAttentionKey āϏāĻ‚āϕ⧇āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āĻĒāϰāĻŋāĻŦ⧇āĻļ⧇āϰ āωāĻĒāĻžāĻĻāĻžāύāϗ⧁āϞāĻŋāϤ⧇ āĻāĻ•āϟāĻŋ āύāĻŋāϰāĻžāĻĒāĻĻ āϞāĻ—āχāύ āĻĄāĻžāϝāĻŧāĻžāϞāĻ— āĻĒā§āϰāĻĻāĻ°ā§āĻļāύ⧇āϰ āĻ…āύ⧁āϰ⧋āϧ āϏāĻš āĻĒāĻžāĻ āĻžāύ⧋āϰ āϜāĻ¨ā§āϝāĨ¤ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āϏāĻŽāϝāĻŧ⧇ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ āĻ•āĻžāϜ āĻļāĻŋāĻĄāĻŋāωāϞ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ "āύāĻŋāĻ°ā§āϧāĻžāϰāĻŋāϤ āϰāĻ•ā§āώāĻŖāĻžāĻŦ⧇āĻ•ā§āώāĻŖ āϏāĻŽāϝāĻŧ" āϏ⧇āϟāĻŋāĻ‚ āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ DRM āĻāĻŦāĻ‚ evdev āĻĄāĻŋāĻ­āĻžāχāϏāϗ⧁āϞāĻŋāϰ āϏāĻŽāĻ°ā§āĻĨāύ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻžāĻĻ⧃āĻļā§āϝ āĻ…āύ⧁āϏāĻžāϰ⧇, āϏ⧁āĻŦāĻŋāϧāĻžāĻŦāĻžā§āϚāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āĻĄāĻŋāĻ­āĻžāχāϏāϗ⧁āϞāĻŋ (āϗ⧇āĻŽ āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞāĻžāϰ āĻāĻŦāĻ‚ āϜāϝāĻŧāĻ¸ā§āϟāĻŋāĻ•) āĻšāĻžāχāĻĄā§āϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • systemd-machined āĻāĻ–āύ āĻ…āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ āϞāĻ—āχāύ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇āĨ¤ āĻ­āĻžāĻ°ā§āϚ⧁āϝāĻŧāĻžāϞ āĻŽā§‡āĻļāĻŋāύ āĻāĻŦāĻ‚ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāĨ¤ D-Bus āĻ›āĻžāĻĄāĻŧāĻžāĻ“, Varlink API āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ systemd-machined āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻž āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤
  • IPv6 āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āϞ⧇āĻŦ⧇āϞ āĻāĻŦāĻ‚ āωāĻĒāϏāĻ°ā§āĻ—āϗ⧁āϞāĻŋ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰāϤ⧇ networkd.conf āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āĻĢāĻžāχāϞ⧇ āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āĻŦāĻŋāĻ­āĻžāĻ— "[IPv6AddressLabel]" āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇
  • āĻ¸ā§āĻŸā§āϝāĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄ āĻ¸ā§āĻŸā§āϰāĻŋāĻŽ āĻĨ⧇āϕ⧇ āĻĢāĻžāχāϞ⧇āϰ āĻŦāĻŋāώāϝāĻŧāĻŦāĻ¸ā§āϤ⧁ āĻĒ⧇āϤ⧇ 'networkctl edit' āĻ•āĻŽāĻžāĻ¨ā§āĻĄā§‡ "--stdin" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ 'networkctl edit' āĻāĻŦāĻ‚ 'networkctl cat' āĻ•āĻŽāĻžāĻ¨ā§āĻĄā§‡ āĻāĻ•āϟāĻŋ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰ⧇ .netdev āĻĢāĻžāχāϞ āϏāĻŽā§āĻĒāĻžāĻĻāύāĻž āĻ“ āĻĒā§āϰāĻĻāĻ°ā§āĻļāύ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āχāĻ¨ā§āϟāĻžāϰ⧇āĻ•ā§āϟāĻŋāĻ­ āĻ…āύ⧁āĻŽā§‹āĻĻāύ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāϤ⧇ "--āύāĻž-āϜāĻŋāĻœā§āĻžāĻžāϏāĻž-āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • āϏāϰāĻžāϏāϰāĻŋ āĻāĻ•āϟāĻŋ āĻĨ⧇āϕ⧇ āϞ⧋āĻĄ āĻ•āϰāĻžāϰ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤ⧇ OpenSSL āĻĒā§āϰāĻĻāĻžāύāĻ•āĻžāϰ⧀āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻāĻ•āϟāĻŋ X.509 āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āϞ⧋āĻĄ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart āĻāĻŦāĻ‚ systemd-sbsign āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϗ⧁āϞāĻŋāϤ⧇ āĻāĻ•āϟāĻŋ "--certificate-source" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻĢāĻžāχāϞ
  • systemd-boot āĻŦ⧁āϟ āĻŽā§‡āύ⧁āϤ⧇ āĻ­āϞāĻŋāωāĻŽ āĻŦā§‹āϤāĻžāĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āϝ⧋āĻ— āĻ•āϰ⧇, āϝāĻž āĻ¸ā§āĻŽāĻžāĻ°ā§āϟāĻĢā§‹āύ⧇āϰ āĻŽāϤ⧋ āĻĄāĻŋāĻ­āĻžāχāϏ⧇ āωāĻĒāϝ⧋āĻ—ā§€ āĻšāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ systemd-boot-āĻāϰ āϜāĻ¨ā§āϝ ESL(db/dbx/â€Ļ) āĻŦāĻŋāĻ¨ā§āϝāĻžāϏ⧇ UEFI āϏāĻŋāĻ•āĻŋāωāϰ āĻŦ⧁āϟ āĻĄāĻžāϟāĻžāĻŦ⧇āϏ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ bootctl āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϤ⧇ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • āχāωāύāĻŋāϟ āĻ•āϞ⧇āϰ āϤāĻžāϞāĻŋāĻ•āĻž āĻĻ⧇āĻ–āĻžāύ⧋āϰ āϜāĻ¨ā§āϝ journalctl-āĻ "--list-invocation" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āĻāĻŦāĻ‚ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϞ⧇āϰ āϏāĻžāĻĨ⧇ āϝ⧁āĻ•ā§āϤ āϞāĻ—āϗ⧁āϞāĻŋ āĻĻ⧇āĻ–āĻžāύ⧋āϰ āϜāĻ¨ā§āϝ "--āφāĻŽāĻ¨ā§āĻ¤ā§āϰāĻŖ" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ ("-I") āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • systemd-nspawn āĻ•āύāĻŸā§‡āχāύāĻžāϰ⧇ FUSE (āχāωāϜāĻžāϰāĻ¸ā§āĻĒ⧇āϏ⧇ āĻĢāĻžāχāϞāϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ) āĻāϰ āϏ⧁āĻŦāĻŋāϧāĻžāĻŦāĻŋāĻšā§€āύ āĻŦā§āϝāĻŦāĻšāĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰ⧇āĨ¤ "--bind-user" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒāϟāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, SSH āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ SSH āϕ⧀āϗ⧁āϞāĻŋ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ⧇ āĻĢāϰ⧋āϝāĻŧāĻžāĻ°ā§āĻĄ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤
  • libsystemd āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽāĻŋāĻ‚ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ "sd-json" āϝ⧋āĻ— āĻ•āϰ⧇āϛ⧇ āϝāĻž JSON āĻĢāĻ°ā§āĻŽā§āϝāĻžāϟ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āϏ⧇āχāϏāĻžāĻĨ⧇ āĻāĻ•āϟāĻŋ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ "sd-varlink" āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϝāĻž IPC Varlink āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇āĨ¤
  • āĻĒā§āϰāĻ¸ā§āϤāĻžāĻŦāĻŋāϤ āĻŦ⧇āϏ āĻ•āĻžāĻ°ā§āύ⧇āϞ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖāϟāĻŋ 5.4 āϏāĻžāϞ⧇ āĻ—āĻ āĻŋāϤ 2019 āĻĒā§āϰāĻ•āĻžāĻļ⧇ āφāĻĒāĻ—ā§āϰ⧇āĻĄ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻĒāϰ⧇āϰ āĻŦāĻ›āϰ āϤāĻžāϰāĻž āĻĒ⧁āϰāĻžāύ⧋ āĻ•āĻžāĻ°ā§āύ⧇āϞ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰāĻž āĻŦāĻ¨ā§āϧ āĻ•āϰāĻžāϰ āĻĒāϰāĻŋāĻ•āĻ˛ā§āĻĒāύāĻž āĻ•āϰ⧇āϛ⧇ āĻāĻŦāĻ‚ 5.4 āϰāĻŋāϞāĻŋāϜāϟāĻŋāϕ⧇ āĻ¨ā§āϝ⧂āύāϤāĻŽ āϏāĻŽāĻ°ā§āĻĨāĻŋāϤ āĻŦ⧇āϏ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ āĻšāĻŋāϏāĻžāĻŦ⧇ āϚāĻŋāĻšā§āύāĻŋāϤ āĻ•āϰāĻŦ⧇āĨ¤
  • cgroups v1-āĻāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āĻŦāĻžāϤāĻŋāϞ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ āĻĄāĻŋāĻĢāĻ˛ā§āϟāϰ⧂āĻĒ⧇ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ (āĻāϟāĻŋ āϏāĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāϤ⧇, āφāĻĒāύāĻžāϕ⧇ āĻ…āĻŦāĻļā§āϝāχ systemd āϏ⧇āϟāĻŋāĻ‚āϏ⧇ āϏāĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāĻžāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āϞāĻžāχāύ⧇ SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰāϤ⧇ āĻšāĻŦ⧇)āĨ¤ systemd 258-āĻāϰ āĻĒāϰāĻŦāĻ°ā§āϤ⧀ āϰāĻŋāϞāĻŋāϜ cgroups v1 āϏāĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāϤ āϕ⧋āĻĄ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖāϰ⧂āĻĒ⧇ āĻŽā§āϛ⧇ āĻĢ⧇āϞāĻžāϰ āĻĒāϰāĻŋāĻ•āĻ˛ā§āĻĒāύāĻž āĻ•āϰ⧇āϛ⧇āĨ¤ Systemd āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ 258 āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ V āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āĻŽā§āϛ⧇ āĻĢ⧇āϞāĻžāϰ āϜāĻ¨ā§āϝāĻ“ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŋāϤ āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster