āĻāϝāĻŧ āĻŽāĻžāϏ āĻŦāĻŋāĻāĻžāĻļā§āϰ āĻĒāϰ, āϏāĻŋāϏā§āĻā§āĻŽ āĻŽā§āϝāĻžāύā§āĻāĻžāϰ systemd 257-āĻāϰ āĻŽā§āĻā§āϤāĻŋāϰ āĻŽā§āϞ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻā§āϞāĻŋ āĻāĻĒāϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ: āύāϤā§āύ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ systemd-sbsign āĻāĻŦāĻ systemd-keyutil, āϏāĻā§āĻā§āϰ āĻāĻĒāϰ āϏāĻā§āϰāĻŋāϝāĻŧ āĻšāϞ⧠MPTCP-āĻāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ, Musl C āϞāĻžāĻāĻŦā§āϰā§āϰāĻŋāϰ āϏāĻžāĻĨā§ āύāĻŋāϰā§āĻŽāĻžāĻŖā§āϰ āĻāύā§āϝ āĻĒā§āϰāĻžāĻĨāĻŽāĻŋāĻ āϏāĻŽāϰā§āĻĨāύāĨ¤ systemd-sysupdate āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻĒāĻĄā§āĻā§āϰ āĻāύāϏā§āĻāϞā§āĻļāύ āĻĒāϰāĻŋāĻāĻžāϞāύāĻžāϰ āĻāύā§āϝ updatectl āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ, āĻĒā§āĻĨāĻ āĻĒāĻŋāĻāĻāĻĄāĻŋ āύā§āĻŽāϏā§āĻĒā§āϏ⧠āĻĒāϰāĻŋāώā§āĻŦāĻž āĻāĻžāϞ⧠āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž, "systemd-tmpfiles âpurge" āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻĢāĻžāĻāϞāĻā§āϞāĻŋ āĻĻā§āϰā§āĻāĻāύāĻžāĻā§āϰāĻŽā§ āĻŽā§āĻā§ āĻĢā§āϞāĻžāϰ āĻŦāĻŋāϰā§āĻĻā§āϧ⧠āϏā§āϰāĻā§āώāĻžāĨ¤
āύāϤā§āύ āĻĒā§āϰāĻāĻžāĻļā§āϰ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝā§:
- EFI āϏāĻŋāĻāĻŋāĻāϰ āĻŦā§āĻ āĻŽā§āĻĄā§ āĻŦā§āĻ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰā§āϰ āĻāύā§āϝ āĻāĻĻā§āĻĻāĻŋāώā§āĻ PE (āĻĒā§āϰā§āĻā§āĻŦāϞ āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻā§āĻŦāϞ) āĻĢāϰāĻŽā§āϝāĻžāĻā§āϰ āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻā§āĻŦāϞ āĻĢāĻžāĻāϞāĻā§āϞā§āĻā§ āĻĄāĻŋāĻāĻŋāĻāĻžāϞāĻāĻžāĻŦā§ āϏā§āĻŦāĻžāĻā§āώāϰ āĻāϰāĻžāϰ āĻāύā§āϝ systemd-sbsign āύāĻžāĻŽā§ āĻāĻāĻāĻŋ āύāϤā§āύ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ āϝā§āĻā§āϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āϏā§āĻŦāĻžāĻā§āώāϰ āϤā§āϰāĻŋāϰ āĻāύā§āϝ OpenSSL āϞāĻžāĻāĻŦā§āϰā§āϰāĻŋ āĻĻā§āĻŦāĻžāϰāĻž āϏāϰāĻŦāϰāĻžāĻšāĻā§āϤ āĻāĻā§āĻāĻŋāύ āĻāĻŦāĻ āĻĒā§āϰā§āĻāĻžāĻāĻĄāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻāĻāύāĻŋāĻāĻžāϰā§āϏāĻžāϞ āĻāĻžāϰā§āύā§āϞ āĻāĻŽā§āĻ (UKI) āϤā§āϰāĻŋāϰ āϏāĻŽāϝāĻŧ systemd-sbsign-āĻā§ ukify āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϰ sbsigntool āĻāĻŦāĻ pesign āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύāĻā§āϞā§āϰ āĻŦāĻŋāĻāϞā§āĻĒ āĻšāĻŋāϏā§āĻŦā§ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§āĨ¤ UKI āĻšāϞ⧠āĻāĻŽāύ āĻāĻāĻāĻŋ āĻĢāĻžāĻāϞ āϝāĻž āĻāĻāĻāĻŋ UEFI āĻŦā§āĻ āϞā§āĻĄāĻžāϰ (UEFI āĻŦā§āĻ āϏā§āĻāĻžāĻŦ) āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻāĻžāϰā§āύā§āϞ āĻāĻŽā§āĻāĻā§ āĻāĻāϤā§āϰāĻŋāϤ āĻāϰā§āĨ¤ Linux āĻāĻŦāĻ initrd āϏāĻŋāϏā§āĻā§āĻŽ āĻāύāĻāĻžāϝāĻŧāϰāύāĻŽā§āύā§āĻ āĻŽā§āĻŽāϰāĻŋāϤ⧠āϞā§āĻĄ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- āĻāĻāĻāĻŋ āύāϤā§āύ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ, systemd-keyutil, āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āϝāĻž āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āĻā§ āĻāĻŦāĻ X.509 āĻļāĻāϏāĻžāĻĒāϤā§āϰ⧠āĻŦāĻŋāĻāĻŋāύā§āύ āĻā§āϰāĻŋāϝāĻŧāĻžāĻāϞāĻžāĻĒ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰā§āĨ¤ āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, systemd-keyutil āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰ⧠āĻĒā§āϰāĻžāĻāĻā§āĻ āĻā§ āĻāĻŦāĻ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āϞā§āĻĄ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āĻĒāϰā§āĻā§āώāĻž āĻāϰāϤ⧠āĻāĻŦāĻ PEM āĻĢāϰāĻŽā§āϝāĻžāĻā§ āϤāĻžāĻĻā§āϰ āĻĨā§āĻā§ āĻĒāĻžāĻŦāϞāĻŋāĻ āĻā§ āĻŦā§āϰ āĻāϰāϤā§āĨ¤
- āϏāĻā§āĻ āĻ ā§āϝāĻžāĻā§āĻāĻŋāĻā§āĻļāύ āĻŽā§āĻāĻžāύāĻŋāĻāĻŽā§āϰ (āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϏāĻāϝā§āĻ āϏā§āĻĨāĻžāĻĒāύā§āϰ āĻā§āώā§āĻāĻž āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻĒā§āϰāϏā§āϏ āĻļā§āϰ⧠āĻāϰāĻž) āĻāĻžāϰā§āϝāĻā§āϰāĻŽ āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰāϤ⧠āĻŦā§āϝāĻŦāĻšā§āϤ ".socket" āĻāĻāύāĻŋāĻāĻā§āϞāĻŋāϤ⧠MPTCP (āĻŽāĻžāϞā§āĻāĻŋāĻĒāĻžāĻĨ TCP)-āĻāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ MPTCP āĻšāϞ⧠TCP āĻĒā§āϰā§āĻā§āĻāϞā§āϰ āĻāĻāĻāĻŋ āĻāĻā§āϏāĻā§āύāĻļāύ, āϝāĻž āĻāĻŋāύā§āύ āĻāĻŋāύā§āύ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻāύā§āĻāĻžāϰāĻĢā§āϏā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻāĻžāϧāĻŋāĻ āϰā§āĻā§ āĻāĻāϝā§āĻā§ āĻĒā§āϝāĻžāĻā§āĻ āĻĄā§āϞāĻŋāĻāĻžāϰāĻŋāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻāĻāĻŋ TCP āϏāĻāϝā§āĻā§āϰ āĻāĻžāϰā§āϝāĻā§āϰāĻŽāĻā§ āϏāĻāĻāĻ āĻŋāϤ āĻāϰā§āĨ¤ āĻāĻŽāĻžāϰ āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāύāĻž.
- āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄ Musl C āϞāĻžāĻāĻŦā§āϰā§āϰāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āύāĻŋāϰā§āĻŽāĻžāĻŖā§āϰ āĻāύā§āϝ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻā§āϞāĻŋ āĻ āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāϰā§āĨ¤
- systemd-āĻāϰ āĻŦāĻŋāĻāĻŋāύā§āύ āĻāĻŽā§āĻĒā§āύā§āύā§āĻ, āϝā§āĻā§āϞ⧠āĻĒā§āϰā§āĻā§āϰā§āϏ āĻāύā§āĻĄāĻŋāĻā§āĻāϰ āĻĒā§āϰāĻĻāϰā§āĻļāύ āĻāϰ⧠(āϝā§āĻŽāύ, systemd-repart, systemd-sysupdate/updatectl, āĻāĻŦāĻ importctl), āĻāĻāύ āĻĒā§āϰā§āĻā§āϰā§āϏ āĻĄāĻŋāϏāĻĒā§āϞ⧠āĻ ā§āϝāĻžāύāĻŋāĻŽā§āĻ āĻāϰāĻžāϰ āĻāύā§āϝ ANSI āϏāĻŋāĻā§āϝāĻŧā§āύā§āϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āϏāĻŽāϰā§āĻĨāύ āĻāϰā§āĨ¤ āĻāĻ āϧāϰāύā§āϰ āϏāĻŋāĻā§āϝāĻŧā§āύā§āϏ āĻŦāϰā§āϤāĻŽāĻžāύ⧠āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āϏāĻŽāϰā§āĻĨāĻŋāϤ Windows āĻāĻžāϰā§āĻŽāĻŋāύāĻžāϞ (āĻāĻļāĻž āĻāϰāĻž āϝāĻžāϝāĻŧ āϝ⧠āϏāĻŽāϝāĻŧā§āϰ āϏāĻžāĻĨā§ āϏāĻžāĻĨā§ āĻāĻžāϰā§āĻŽāĻŋāύāĻžāϞ āĻāĻŽā§āϞā§āĻāϰāĻā§āϞāĻŋāϤā§āĻ āĻāĻāĻ āϧāϰāύā§āϰ āĻŦā§āĻļāĻŋāώā§āĻā§āϝ āϏā§āĻĨāĻžāύāĻžāύā§āϤāϰāĻŋāϤ āĻšāĻŦā§) Linux).
- systemd-sysupdate āĻāĻŽā§āĻĒā§āύā§āύā§āĻā§āϰ āĻā§āώāĻŽāϤāĻž āĻĒā§āϰāϏāĻžāϰāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āĻĒāĻžāϰā§āĻāĻŋāĻļāύ, āĻĢāĻžāĻāϞ āĻŦāĻž āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋ āĻĒā§āϰāϤāĻŋāϏā§āĻĨāĻžāĻĒāύā§āϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻĒāĻžāϰāĻŽāĻžāĻŖāĻŦāĻŋāĻ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻĒāĻĄā§āĻāĻā§āϞāĻŋ āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧāĻāĻžāĻŦā§ āϏāύāĻžāĻā§āϤ, āĻĄāĻžāĻāύāϞā§āĻĄ āĻāĻŦāĻ āĻāύāϏā§āĻāϞ āĻāϰāϤ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ (āĻĻā§āĻāĻŋ āϏā§āĻŦāĻžāϧā§āύ āĻĒāĻžāϰā§āĻāĻŋāĻļāύ/āĻĢāĻžāĻāϞ/āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧ, āϝāĻžāϰ āĻŽāϧā§āϝ⧠āĻāĻāĻāĻŋ āĻŦāϰā§āϤāĻŽāĻžāύ āĻāĻžāĻ āϧāĻžāϰāĻŖ āĻāϰ⧠āϰāĻŋāϏā§āϰā§āϏ, āĻāĻŦāĻ āĻ
āύā§āϝāĻāĻŋ āĻĒāϰāĻŦāϰā§āϤā§āĻāĻŋ āĻāύāϏā§āĻāϞ āĻāϰā§) āĻāĻĒāĻĄā§āĻ, āϝāĻžāϰ āĻĒāϰ⧠āĻŦāĻŋāĻāĻžāĻ/āĻĢāĻžāĻāϞ/āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāĻā§āϞāĻŋ āĻ
āĻĻāϞāĻŦāĻĻāϞ āĻāϰāĻž āĻšāϝāĻŧ)āĨ¤ āĻ
āύā§āĻļā§āϞāύā§, systemd-sysupdate āĻāϤāĻŋāĻŽāϧā§āϝā§āĻ GNOME OS-āĻ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧāĨ¤
systemd-sysupdate āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ, āĻāĻāĻ āύāĻžāĻŽā§āϰ āĻāĻāĻāĻŋ āĻĒāϰāĻŋāώā§āĻŦāĻž āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āϝāĻž D-Bus-āĻā§ āĻāĻāĻāĻŋ āϏā§āĻŦāĻŋāϧāĻžāĻŦāĻŋāĻšā§āύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻĻā§āĻŦāĻžāϰāĻž āϏāĻŋāϏā§āĻā§āĻŽ āĻāĻĒāĻĄā§āĻāĻā§āϞāĻŋ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰāϤ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤ āĻĒāϰāĻŋāώā§āĻŦāĻžāĻāĻŋ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰāϤā§, āĻāĻāĻāĻŋ āύāϤā§āύ updatectl āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāĻ āĻ āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§ āĻŽā§āĻāĻžāĻĄā§āĻāĻž āĻĄāĻžāĻāύāϞā§āĻĄ āĻāϰāĻž āĻ āĻā§āώāĻŽ āĻāϰāϤ⧠systemd-sysupdate-āĻ "--āĻ āĻĢāϞāĻžāĻāύ" āĻĒāϤāĻžāĻāĻž āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āĻāĻŦāĻ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āϏā§āĻĨāĻžāύā§āϝāĻŧ āϏāĻŋāϏā§āĻā§āĻŽā§ āĻāϤāĻŋāĻŽāϧā§āϝ⧠āĻĄāĻžāĻāύāϞā§āĻĄ āĻāϰāĻž āϏāĻāϏā§āĻāϰāĻŖāĻā§āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ā§ˇ āϏāĻŽāϏā§āϤ āĻāĻŽāĻžāύā§āĻĄā§āϰ āĻāύā§āϝ JSON āĻĢāϰā§āĻŽā§āϝāĻžāĻā§ āĻāĻāĻāĻĒā§āĻā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- āĻĒāϰāĻŋāώā§āĻŦāĻžāĻā§āϞāĻŋāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āύāϤā§āύ āϏāĻŽā§āĻĒāϤā§āϤāĻŋ "āĻĒā§āϰāĻžāĻāĻā§āĻāĻĒāĻŋāĻāĻāĻĄāĻŋ" āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻžāϰ āϏāĻžāĻšāĻžāϝā§āϝ⧠āĻāĻĒāύāĻŋ āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻļāύāĻžāĻā§āϤāĻāĻžāϰ⧠āϏā§āĻĨāĻžāύ (āĻĒāĻŋāĻāĻāĻĄāĻŋ āύā§āĻŽāϏā§āĻĒā§āϏ) āĻ āĻĒāĻŋāĻāĻāĻĄāĻŋ 1 (āĻāύāĻŋāĻ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž) āϏāĻš āĻĒā§āϰāϏā§āϏ āĻāĻžāϞ⧠āĻāϰāĻžāϰ āĻāϝāĻŧā§āĻāύ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ āϞāĻā§āĻ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāϰ āĻāύā§āϝ āϤā§āϰāĻŋ āĻĒāϰāĻŋāĻŦā§āĻļā§, āĻāĻāĻŋāϰ āĻāύā§āϝ āϤā§āϰāĻŋ āύāĻžāĻŽāϏā§āĻĨāĻžāύ āĻĨā§āĻā§ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻā§āϞāĻŋ āĻĻā§āĻļā§āϝāĻŽāĻžāύ āĻšāĻŦā§āĨ¤
- udev āύāĻŋāϝāĻŧāĻŽā§ āĻ āĻā§āώāϰ-āϏāĻāĻŦā§āĻĻāύāĻļā§āϞ āĻŽāĻŋāϞāĻā§āϞāĻŋāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ (āϝā§āĻŽāύ 'ATTR{foo}==iÂģabcdÂģ')āĨ¤ udev āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, āϏā§āĻŦāĻŋāϧāĻžāĻŦāĻā§āĻāĻŋāϤ āϏā§āĻĨāĻžāύā§āϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ /dev/udmabuf āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ ("uaccess") āĻĒā§āϰāĻĻāĻžāύ āĻāϰāĻž āϏāĻŽā§āĻāĻŦ, āϝāĻž libcamera āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ IPMI āĻā§āϝāĻžāĻŽā§āϰāĻžāϰ āϏāĻžāĻĨā§ āĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāĨ¤ udev āĻāĻāĻāĻŋ USB āĻāύā§āĻāĻžāϰāĻĢā§āϏ āϏāĻš āĻŦāĻŋāĻāĻŋāύā§āύ āĻšāĻžāϰā§āĻĄāĻāϝāĻŧā§āϝāĻžāϰ āĻā§āϰāĻŋāĻĒā§āĻā§ āĻāϝāĻŧāĻžāϞā§āĻā§āϰ āϏā§āĻŦā§āĻā§āϤāĻŋ āĻĒā§āϰāĻĻāĻžāύ āĻāϰ⧠āĻāĻŦāĻ āϤāĻžāĻĻā§āϰ āĻāύā§āϝ ID_HARDWARE_WALLET āĻŦā§āĻļāĻŋāώā§āĻā§āϝ āϏā§āĻ āĻāϰā§, āϝāĻž āĻāĻĒāύāĻžāĻā§ āϏā§āĻŦāĻŋāϧāĻžāĻŦāĻā§āĻāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ āĻĻā§āĻŦāĻžāϰāĻž āĻ ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻāύā§āϝ āϤāĻžāĻĻā§āϰ āĻāύā§āϝ "uaccess" āĻŽā§āĻĄ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰāϤ⧠āĻĻā§āϝāĻŧāĨ¤
- āύāϤā§āύ āĻā§āώā§āϤā§āϰ RELEASE_TYPE, EXPERIMENT āĻāĻŦāĻ EXPERIMENT_URL /etc/os-release āĻĢāĻžāĻāϞ⧠āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ "RELEASE_TYPE" "āĻĒāϰā§āĻā§āώāĻžāĻŽā§āϞāĻ", "āĻāύā§āύāϝāĻŧāύ", "āϏā§āĻĨāĻŋāϤāĻŋāĻļā§āϞ" āĻāĻŦāĻ "lts" āĻŽāĻžāύāĻā§āϞāĻŋāĻā§ āĻāύā§āύāϝāĻŧāύ āĻāĻŦāĻ āĻĒāϰā§āĻā§āώāĻžāĻŽā§āϞāĻ āĻŦāĻŋāϞā§āĻĄ āĻĨā§āĻā§ āϏā§āĻĨāĻŋāϤāĻŋāĻļā§āϞ āϏāĻāϏā§āĻāϰāĻŖāĻā§āϞāĻŋāĻā§ āĻāϞāĻžāĻĻāĻž āĻāϰāϤ⧠āύāĻŋāϤ⧠āĻĒāĻžāϰā§āĨ¤ EXPERIMENT āĻāĻŦāĻ EXPERIMENT_URL āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰāĻā§āϞāĻŋ āĻĒāϰā§āĻā§āώāĻžāĻŽā§āϞāĻ āĻŦāĻŋāϞā§āĻĄā§āϰ āϏāĻžāϰāĻŽāϰā§āĻŽ āĻŦā§āϝāĻžāĻā§āϝāĻž āĻāϰāĻžāϰ āĻāĻĻā§āĻĻā§āĻļā§āϝā§āĨ¤
- Run0 āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ, sudo āĻĒā§āϰā§āĻā§āϰāĻžāĻŽā§āϰ āĻĒā§āϰāϤāĻŋāϏā§āĻĨāĻžāĻĒāύ āĻšāĻŋāϏāĻžāĻŦā§ āĻŦāĻŋāĻāĻļāĻŋāϤ, "--shell-prompt-prefix" āĻŦāĻŋāĻāϞā§āĻĒ āϝā§āĻ āĻāϰā§āĻā§, āϝāĻž āĻāĻŽāĻžāύā§āĻĄ āĻļā§āϞ āĻĒā§āϰāĻŽā§āĻĒāĻā§āϰ āĻāύā§āϝ āĻĒā§āϰāĻŋāĻĢāĻŋāĻā§āϏ āϏā§āĻā§āϰāĻŋāĻ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰā§āĨ¤ āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§, āĻāĻŽā§āĻāĻŋ "đϏ" āĻāĻāĻāĻŋ āĻāύā§āύāϤ āϏā§āĻļāύāĻā§ āĻĻā§āĻļā§āϝāϤ āĻšāĻžāĻāϞāĻžāĻāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻāĻĒāϏāϰā§āĻ āĻšāĻŋāϏāĻžāĻŦā§ āĻĒā§āϰāĻĻāϰā§āĻļāĻŋāϤ āĻšāϝāĻŧāĨ¤
- systemd-tmpfiles-āĻ, āĻā§āϞ āĻĢāĻžāĻāϞ āĻŽā§āĻā§ āĻĢā§āϞāĻž āĻāĻĄāĻŧāĻžāϤā§, "--purge" āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ āĻāĻāύ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ tmpfiles.d/-āĻāϰ āϏā§āĻāĻŋāĻāϏ⧠āĻĒā§āϰāϝā§āĻā§āϝ āϝā§āĻāĻžāύ⧠"$" āĻĒāϤāĻžāĻāĻž āϏā§āĻĒāώā§āĻāĻāĻžāĻŦā§ āϏā§āĻ āĻāϰāĻž āĻāĻā§āĨ¤ "--purge" āĻ āĻĒāĻžāϰā§āĻļāύā§āϰ āĻāύā§āϝ āĻāĻāύ tmpfiles.d/ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋ āĻĨā§āĻā§ āĻ āύā§āϤāϤ āĻāĻāĻāĻŋ āĻĢāĻžāĻāϞ āĻāϞā§āϞā§āĻ āĻāϰāϤ⧠āĻšāĻŦā§āĨ¤ 'L' āĻāĻžāĻāĻĒā§āϰ āϏā§āĻā§āϰāĻŋāĻāĻā§āϞāĻŋāϰ āĻāύā§āϝ, '?' āĻĒāϤāĻžāĻāĻž āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻāύ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϤāĻāύāĻ āĻāĻāĻāĻŋ āĻĒā§āϰāϤā§āĻā§ āϞāĻŋāĻā§āĻ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāĻŦā§ āϝāĻĻāĻŋ āϞāĻā§āώā§āϝ āĻĢāĻžāĻāϞāĻāĻŋ āĻŦāĻŋāĻĻā§āϝāĻŽāĻžāύ āĻĨāĻžāĻā§āĨ¤
- āĻĒāϰāĻŋāώā§āĻŦāĻž āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāĻ āĻāĻŦāĻ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāĻā§āϞāĻŋāϤā§, āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻā§āϰā§āϝāĻžāĻāĻŋāĻ āĻā§āĻĄāĻāĻŋ PID-āĻāϰ āĻĒāϰāĻŋāĻŦāϰā§āϤ⧠PIDFD āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āϰā§āĻĒāĻžāύā§āϤāϰāĻŋāϤ āĻšāϤ⧠āĻĨāĻžāĻā§āĨ¤ āĻāĻāĻāĻŋ āĻĒāĻŋāĻāĻāĻĄāĻŋāĻāĻĢāĻĄāĻŋ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāϰ āϏāĻžāĻĨā§ āϝā§āĻā§āϤ āĻāĻŦāĻ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻšāϝāĻŧ āύāĻž, āϝāĻāύ āĻāĻāĻāĻŋ āĻĒāĻŋāĻāĻāĻĄāĻŋ āϏā§āĻ āĻĒāĻŋāĻāĻāĻĄāĻŋāϰ āϏāĻžāĻĨā§ āϝā§āĻā§āϤ āĻŦāϰā§āϤāĻŽāĻžāύ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻāĻŋ āĻŦāύā§āϧ āĻšāϝāĻŧā§ āϝāĻžāĻāϝāĻŧāĻžāϰ āĻĒāϰ⧠āĻ āύā§āϝ āĻāĻāĻāĻŋ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāϰ āϏāĻžāĻĨā§ āϝā§āĻā§āϤ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤
- āĻĒāϰāĻŋāώā§āĻŦāĻžāĻā§āϞāĻŋāϰ āĻāύā§āϝ, āĻāĻāύ "āϰāĻŋāϏā§āĻāĻžāϰā§āĻāĻŽā§āĻĄ" āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ⧠"āĻĄāĻŋāĻŦāĻžāĻ" āĻŽāĻžāύāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻž āϏāĻŽā§āĻāĻŦ, āϝā§āĻāĻžāύ⧠āĻŦā§āϝāϰā§āĻĨ āĻĒāϰāĻŋāώā§āĻŦāĻžāĻāĻŋ āĻĄāĻŋāĻŦāĻžāĻ āĻŽā§āĻĄ āϏāĻā§āώāĻŽ āĻāϰ⧠āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰāĻž āĻšāĻŦā§ (āĻĒāϰāĻŋāĻŦā§āĻļ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻļā§āϞ DEBUG_INVOCATION=1 āϏā§āĻ āĻāϰāĻž āĻāĻā§), āĻāĻŦāĻ LogLevelMax āĻŽāĻžāύ āĻšāĻŦā§ āĻ āϏā§āĻĨāĻžāϝāĻŧā§āĻāĻžāĻŦā§ āĻĄāĻŋāĻŦāĻžāĻ āϏā§āϤāϰ⧠āĻāϤā§āĻĨāĻžāĻĒāĻŋāϤāĨ¤
- PID 1 āĻšā§āϝāĻžāύā§āĻĄāϞāĻžāϰā§āϰ IPE (Integrity Policy Enforcement) LSM āĻŽāĻĄāĻŋāĻāϞā§āϰ āĻāύā§āϝ āύāĻŋāϝāĻŧāĻŽ āϞā§āĻĄ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āϰāϝāĻŧā§āĻā§, āϝāĻž āĻĒā§āϰ⧠āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāύā§āϝ āĻ āĻāĻŖā§āĻĄāϤāĻž āύā§āϤāĻŋ āύāĻŋāϰā§āϧāĻžāϰāĻŖ āĻāϰ⧠(āĻā§āύ āĻā§āϰāĻŋāϝāĻŧāĻžāĻāϞāĻžāĻĒ āĻ āύā§āĻŽā§āĻĻāĻŋāϤ āĻāĻŦāĻ āĻā§āĻāĻžāĻŦā§ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϰ āϏāϤā§āϝāϤāĻž āϝāĻžāĻāĻžāĻ āĻāϰāĻž āĻāĻāĻŋāϤ)āĨ¤
- "āĻĄāĻŋāĻĢāĻžāϰ āϰāĻŋāĻ ā§āϝāĻžāĻā§āĻāĻŋāĻā§āĻļāύ" āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ ".āĻāĻžāĻāĻŽāĻžāϰ" āĻāĻāύāĻŋāĻ āĻĢāĻžāĻāϞāĻā§āϞāĻŋāϤ⧠āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻāĻĒāύāĻžāĻā§ āĻĒāϰāĻŦāϰā§āϤ⧠āĻāĻžāĻāĻŽāĻžāϰ āĻ ā§āϝāĻžāĻā§āĻāĻŋāĻā§āĻļāύ āĻāĻĄāĻŧāĻŋāϝāĻŧā§ āϝā§āϤ⧠āĻĻā§āϝāĻŧ āϝāĻĻāĻŋ āĻļā§āώ āĻ ā§āϝāĻžāĻā§āĻāĻŋāĻā§āĻļāύā§āϰ āĻĒāϰ āĻĨā§āĻā§ āĻĒāϰāĻŋāώā§āĻŦāĻžāĻāĻŋ āĻāĻāύāĻ āϤāĻžāϰ āĻāĻžāϰā§āϝāĻāϰā§āĻāϰāĻŖ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āύāĻž āĻāϰ⧠āĻĨāĻžāĻā§āĨ¤
- PrivateUsers āĻāĻāύāĻŋāĻ āĻĢāĻžāĻāϞ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰā§, āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽāϏā§āĻĨāĻžāύ āϤā§āϰāĻŋ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻāĻāĻĄāĻŋāĻā§āϞāĻŋāϰ āĻŽā§āϝāĻžāĻĒāĻŋāĻ āϏāĻā§āώāĻŽ āĻāϰāϤ⧠"āĻĒāϰāĻŋāĻāϝāĻŧ" āĻŽāĻžāύāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻž āĻāĻāύ āϏāĻŽā§āĻāĻŦ⧎
- PrivateTmp āĻāĻāύāĻŋāĻ āĻĢāĻžāĻāϞ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ⧠"āϏāĻāϝā§āĻ āĻŦāĻŋāĻā§āĻāĻŋāύā§āύ" āĻŽāĻžāύā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž /tmp/ āĻāĻŦāĻ /var/tmp/ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāĻā§āϞāĻŋāϰ āĻāύā§āϝ āĻĒā§āĻĨāĻ tmpfs āĻāĻĻāĻžāĻšāϰāĻŖ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻŦā§āĨ¤
- ProtectControlGroups āĻāĻāύāĻŋāĻ āĻĢāĻžāĻāϞ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ⧠āύāϤā§āύ "āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ" āĻāĻŦāĻ "āĻāĻ ā§āϰ" āĻŽā§āĻĄā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϏā§āĻ āĻāϰāĻž āĻšāϞā§, āĻĒāϰāĻŋāώā§āĻŦāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āύāϤā§āύ cgroup namespace āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧ āĻāĻŦāĻ cgroupfs āĻŽāĻžāĻāύā§āĻ āĻāϰāĻž āĻšāϝāĻŧāĨ¤ "āĻāĻ ā§āϰ" āĻŦāĻŋāĻāϞā§āĻĒ āϏā§āĻ āĻāϰāĻž āĻšāϞā§, cgroupfs āĻļā§āϧā§āĻŽāĻžāϤā§āϰ-āĻĒāĻ āύ āĻŽā§āĻĄā§ āĻŽāĻžāĻāύā§āĻ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
- StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory āĻāĻŦāĻ ConfigurationDirectory āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰāĻā§āϞāĻŋ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ-āĻĒāĻ āύ āĻŽā§āĻĄā§ āϏāĻāĻļā§āϞāĻŋāώā§āĻ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāĻā§āϞāĻŋāϤ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āϏā§āĻŽāĻžāĻŦāĻĻā§āϧ āĻāϰāϤ⧠':ro' āĻĒāϤāĻžāĻāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āĻĒā§āϰāĻĻāĻžāύ āĻāϰā§āĨ¤
- "systemd.machine_id" āĻāĻžāϰā§āύā§āϞ āĻāĻŽāĻžāύā§āĻĄ āϞāĻžāĻāύ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ⧠"āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ" āĻŽāĻžāύā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝā§āĻāĻžāύ⧠āϏāĻŋāϏā§āĻā§āĻŽ āĻļāύāĻžāĻā§āϤāĻāĻžāϰ⧠(āĻŽā§āĻļāĻŋāύ āĻāĻāĻĄāĻŋ) SMBIOS/DeviceTree āĻĨā§āĻā§ UUID-āĻāϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰ⧠āĻāĻŖāύāĻž āĻāϰāĻž āĻšāĻŦā§āĨ¤
- āϏāĻžāĻŽā§āĻĒā§āϰāϤāĻŋāĻ āĻāĻžāϰā§āύā§āϞ āϰāĻŋāϞāĻŋāĻāĻā§āϞāĻŋāϤ⧠āĻĒā§āϰāĻŦāϰā§āϤāĻŋāϤ mseal(), listmount(), āĻāĻŦāĻ statmount() āϏāĻŋāϏā§āĻā§āĻŽ āĻāϞāĻā§āϞāĻŋāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ Linux.
- solvectl, timedatectl āĻāĻŦāĻ systemd-āĻāύāĻšāĻŋāĻŦāĻŋāĻ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāĻā§āϞāĻŋ āĻāĻāύ Polkit āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāύā§āĻāĻžāϰā§āĻā§āĻāĻŋāĻ āĻ āύā§āĻŽā§āĻĻāύ āϏāĻŽāϰā§āĻĨāύ āĻāϰā§āĨ¤
- systemctl āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ "āĻĒā§āύāϰāĻžāϝāĻŧ āϏāĻā§āώāĻŽ" āĻāĻŽāĻžāύā§āĻĄā§ "--āĻāĻāύ" āĻĒāϤāĻžāĻāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āϝā§āĻā§āϤ āĻāϰā§āĻā§āĨ¤
- JSON āĻĢāϰāĻŽā§āϝāĻžāĻā§ āĻāĻāĻāĻĒā§āĻā§āϰ āĻāύā§āϝ systemd-mount āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϤ⧠"--json" āĻŦāĻŋāĻāϞā§āĻĒ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, "--list-devices" āĻāϰ āϏāĻžāĻĨā§ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻž āĻšāϞā§, JSON āĻĢāϰā§āĻŽā§āϝāĻžāĻā§ āĻĄāĻŋāĻāĻžāĻāϏā§āϰ āĻāĻāĻāĻŋ āϤāĻžāϞāĻŋāĻāĻž āĻāĻāĻāĻĒā§āĻ āĻšāĻŦā§)āĨ¤
- āĻāĻāĻāĻĒā§āĻ āĻāϞāĻžāĻāĻžāϞā§āύ āϞāĻŽā§āĻŦāĻž āϞāĻžāĻāύ āĻāĻžāĻāĻāĻžāĻ āĻ āĻā§āώāĻŽ āĻāϰāϤ⧠"localectl" āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϤ⧠"-l" āĻāĻŦāĻ "--full" āĻŦāĻŋāĻāϞā§āĻĒ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- HibernateOnACPower āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ sleep.conf-āĻ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻāĻĒāύāĻžāĻā§ āϏā§āĻĨāĻŋāϰ āĻļāĻā§āϤāĻŋāϰ āĻā§āϏ āĻĨā§āĻā§ āĻĄāĻŋāĻāĻžāĻāϏāĻāĻŋ āϏāĻāϝā§āĻ āĻŦāĻŋāĻā§āĻāĻŋāύā§āύ āύāĻž āĻšāĻāϝāĻŧāĻž āĻĒāϰā§āϝāύā§āϤ āϏā§āϞāĻŋāĻĒ āĻŽā§āĻĄā§ āϏā§āϝā§āĻāĻ āĻāϰāϤ⧠āĻŦāĻŋāϞāĻŽā§āĻŦ āĻāϰāϤ⧠āĻĻā§āϝāĻŧāĨ¤
- systemd-sysusers-āĻ, â!â-āĻāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ âuâ āϞāĻžāĻāύā§, āϝāĻžāϰ āϏāĻžāĻšāĻžāϝā§āϝ⧠āĻāĻĒāύāĻŋ āϏāĻŽā§āĻĒā§āϰā§āĻŖāϰā§āĻĒā§ āϞāĻ āĻāϰāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻ ā§āϝāĻžāĻāĻžāĻāύā§āĻ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ (āĻāĻā§, āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āĻŦā§āϞāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻā§āϞ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āϏā§āĻ āĻāϰāĻž āĻšāϤā§, āϝā§āĻāĻŋ, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, SSH āĻ āĻā§ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖā§āϰ āϏāĻŽāϝāĻŧ āĻŦā§āϞāĻ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋ)āĨ¤
- Systemd-coredump āĻāĻāĻāĻŋ "EnterNamespace" āĻŦāĻŋāĻāϞā§āĻĒ āϝā§āĻ āĻāϰ⧠āϝāĻž āĻā§āύ⧠āĻā§āϰā§āϝāĻžāĻļ āĻšāĻāϝāĻŧāĻž āĻĒā§āϰāϏā§āϏā§āϰ āĻŽāĻžāĻāύā§āĻ āĻĒāϝāĻŧā§āύā§āĻ āϏā§āĻĒā§āϏ⧠āϤāĻžāĻĻā§āϰ āĻĄāĻŋāĻŦāĻžāĻāĻŋāĻ āĻāĻŋāĻšā§āύ āĻĒā§āϰāĻžāĻĒā§āϤ āĻāϰāĻžāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤ āĻ āύā§āĻļā§āϞāύā§, āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ āĻŦāĻŋāĻā§āĻāĻŋāύā§āύ āĻĒāĻžāϤā§āϰ⧠āĻāϞāĻŽāĻžāύ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ āĻĨā§āĻā§ āĻŽā§āϞ āĻĢāĻžāĻāϞāĻā§āϞāĻŋāϰ āĻŦā§āϝāĻžāĻāĻā§āϰā§āϏ āϏāĻāĻāĻ āĻŋāϤ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻžāϰā§āϝāĻāϰ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤
- systemd-logind-āĻāϰ āĻŽāϧā§āϝ⧠Ctrl-Alt-Shift-Esc āϏāĻāĻŽāĻŋāĻļā§āϰāĻŖā§āϰ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻāϰāĻŖ āĻ āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāϰ⧠org.freedesktop.login1.SecureAttentionKey āϏāĻāĻā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻĒāϰāĻŋāĻŦā§āĻļā§āϰ āĻāĻĒāĻžāĻĻāĻžāύāĻā§āϞāĻŋāϤ⧠āĻāĻāĻāĻŋ āύāĻŋāϰāĻžāĻĒāĻĻ āϞāĻāĻāύ āĻĄāĻžāϝāĻŧāĻžāϞāĻ āĻĒā§āϰāĻĻāϰā§āĻļāύā§āϰ āĻ āύā§āϰā§āϧ āϏāĻš āĻĒāĻžāĻ āĻžāύā§āϰ āĻāύā§āϝāĨ¤ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āϏāĻŽāϝāĻŧā§ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻāϰāĻžāϰ āĻāύā§āϝ āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧāĻāĻžāĻŦā§ āĻāĻžāĻ āĻļāĻŋāĻĄāĻŋāĻāϞ āĻāϰāĻžāϰ āĻāύā§āϝ "āύāĻŋāϰā§āϧāĻžāϰāĻŋāϤ āϰāĻā§āώāĻŖāĻžāĻŦā§āĻā§āώāĻŖ āϏāĻŽāϝāĻŧ" āϏā§āĻāĻŋāĻ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ DRM āĻāĻŦāĻ evdev āĻĄāĻŋāĻāĻžāĻāϏāĻā§āϞāĻŋāϰ āϏāĻŽāϰā§āĻĨāύā§āϰ āϏāĻžāĻĨā§ āϏāĻžāĻĻā§āĻļā§āϝ āĻ āύā§āϏāĻžāϰā§, āϏā§āĻŦāĻŋāϧāĻžāĻŦāĻā§āĻāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ āĻĄāĻŋāĻāĻžāĻāϏāĻā§āϞāĻŋ (āĻā§āĻŽ āĻāύā§āĻā§āϰā§āϞāĻžāϰ āĻāĻŦāĻ āĻāϝāĻŧāϏā§āĻāĻŋāĻ) āĻšāĻžāĻāĻĄā§āϰ āĻāϰāĻžāϰ āĻāύā§āϝ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻžāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- systemd-machined āĻāĻāύ āĻ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āϞāĻāĻāύ āϏāĻŽāϰā§āĻĨāύ āĻāϰā§āĨ¤ āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āĻŽā§āĻļāĻŋāύ āĻāĻŦāĻ āĻāύā§āĻā§āĻāύāĻžāϰāĨ¤ D-Bus āĻāĻžāĻĄāĻŧāĻžāĻ, Varlink API āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ systemd-machined āĻāĻžāϰā§āϝāĻāĻžāϰāĻŋāϤāĻž āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
- IPv6 āĻ āĻŋāĻāĻžāύāĻžāĻā§āϞāĻŋāϰ āĻāύā§āϝ āϞā§āĻŦā§āϞ āĻāĻŦāĻ āĻāĻĒāϏāϰā§āĻāĻā§āϞāĻŋ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāϤ⧠networkd.conf āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻĢāĻžāĻāϞ⧠āĻāĻāĻāĻŋ āύāϤā§āύ āĻŦāĻŋāĻāĻžāĻ "[IPv6AddressLabel]" āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§
- āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄ āϏā§āĻā§āϰāĻŋāĻŽ āĻĨā§āĻā§ āĻĢāĻžāĻāϞā§āϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āĻĒā§āϤ⧠'networkctl edit' āĻāĻŽāĻžāύā§āĻĄā§ "--stdin" āĻŦāĻŋāĻāϞā§āĻĒ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ 'networkctl edit' āĻāĻŦāĻ 'networkctl cat' āĻāĻŽāĻžāύā§āĻĄā§ āĻāĻāĻāĻŋ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻāύā§āĻāĻžāϰāĻĢā§āϏ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰ⧠.netdev āĻĢāĻžāĻāϞ āϏāĻŽā§āĻĒāĻžāĻĻāύāĻž āĻ āĻĒā§āϰāĻĻāϰā§āĻļāύā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻāύā§āĻāĻžāϰā§āĻā§āĻāĻŋāĻ āĻ āύā§āĻŽā§āĻĻāύ āύāĻŋāώā§āĻā§āϰāĻŋāϝāĻŧ āĻāϰāϤ⧠"--āύāĻž-āĻāĻŋāĻā§āĻāĻžāϏāĻž-āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ" āĻŦāĻŋāĻāϞā§āĻĒ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- āϏāϰāĻžāϏāϰāĻŋ āĻāĻāĻāĻŋ āĻĨā§āĻā§ āϞā§āĻĄ āĻāϰāĻžāϰ āĻĒāϰāĻŋāĻŦāϰā§āϤ⧠OpenSSL āĻĒā§āϰāĻĻāĻžāύāĻāĻžāϰā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻāĻāĻŋ X.509 āĻļāĻāϏāĻžāĻĒāϤā§āϰ āϞā§āĻĄ āĻāϰāĻžāϰ āĻāύā§āϝ ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart āĻāĻŦāĻ systemd-sbsign āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāĻā§āϞāĻŋāϤ⧠āĻāĻāĻāĻŋ "--certificate-source" āĻŦāĻŋāĻāϞā§āĻĒ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻĢāĻžāĻāϞ
- systemd-boot āĻŦā§āĻ āĻŽā§āύā§āϤ⧠āĻāϞāĻŋāĻāĻŽ āĻŦā§āϤāĻžāĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āϝā§āĻ āĻāϰā§, āϝāĻž āϏā§āĻŽāĻžāϰā§āĻāĻĢā§āύā§āϰ āĻŽāϤ⧠āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻāĻĒāϝā§āĻā§ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤ systemd-boot-āĻāϰ āĻāύā§āϝ ESL(db/dbx/âĻ) āĻŦāĻŋāύā§āϝāĻžāϏ⧠UEFI āϏāĻŋāĻāĻŋāĻāϰ āĻŦā§āĻ āĻĄāĻžāĻāĻžāĻŦā§āϏ āĻāύāϏā§āĻāϞ āĻāϰāĻžāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ bootctl āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϤ⧠āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- āĻāĻāύāĻŋāĻ āĻāϞā§āϰ āϤāĻžāϞāĻŋāĻāĻž āĻĻā§āĻāĻžāύā§āϰ āĻāύā§āϝ journalctl-āĻ "--list-invocation" āĻŦāĻŋāĻāϞā§āĻĒ āĻāĻŦāĻ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϞā§āϰ āϏāĻžāĻĨā§ āϝā§āĻā§āϤ āϞāĻāĻā§āϞāĻŋ āĻĻā§āĻāĻžāύā§āϰ āĻāύā§āϝ "--āĻāĻŽāύā§āϤā§āϰāĻŖ" āĻŦāĻŋāĻāϞā§āĻĒ ("-I") āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- systemd-nspawn āĻāύāĻā§āĻāύāĻžāϰ⧠FUSE (āĻāĻāĻāĻžāϰāϏā§āĻĒā§āϏ⧠āĻĢāĻžāĻāϞāϏāĻŋāϏā§āĻā§āĻŽ) āĻāϰ āϏā§āĻŦāĻŋāϧāĻžāĻŦāĻŋāĻšā§āύ āĻŦā§āϝāĻŦāĻšāĻžāϰā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰā§āĨ¤ "--bind-user" āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, SSH āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻ ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻāύā§āϝ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ SSH āĻā§āĻā§āϞāĻŋ āĻāύā§āĻā§āĻāύāĻžāϰ⧠āĻĢāϰā§āϝāĻŧāĻžāϰā§āĻĄ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
- libsystemd āĻāĻāĻāĻŋ āύāϤā§āύ āĻĒā§āϰā§āĻā§āϰāĻžāĻŽāĻŋāĻ āĻāύā§āĻāĻžāϰāĻĢā§āϏ "sd-json" āϝā§āĻ āĻāϰā§āĻā§ āϝāĻž JSON āĻĢāϰā§āĻŽā§āϝāĻžāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, āϏā§āĻāϏāĻžāĻĨā§ āĻāĻāĻāĻŋ āĻāύā§āĻāĻžāϰāĻĢā§āϏ "sd-varlink" āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āϝāĻž IPC Varlink āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§āĨ¤
- āĻĒā§āϰāϏā§āϤāĻžāĻŦāĻŋāϤ āĻŦā§āϏ āĻāĻžāϰā§āύā§āϞ āϏāĻāϏā§āĻāϰāĻŖāĻāĻŋ 5.4 āϏāĻžāϞ⧠āĻāĻ āĻŋāϤ 2019 āĻĒā§āϰāĻāĻžāĻļā§ āĻāĻĒāĻā§āϰā§āĻĄ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻĒāϰā§āϰ āĻŦāĻāϰ āϤāĻžāϰāĻž āĻĒā§āϰāĻžāύ⧠āĻāĻžāϰā§āύā§āϞ āϏāĻŽāϰā§āĻĨāύ āĻāϰāĻž āĻŦāύā§āϧ āĻāϰāĻžāϰ āĻĒāϰāĻŋāĻāϞā§āĻĒāύāĻž āĻāϰā§āĻā§ āĻāĻŦāĻ 5.4 āϰāĻŋāϞāĻŋāĻāĻāĻŋāĻā§ āύā§āϝā§āύāϤāĻŽ āϏāĻŽāϰā§āĻĨāĻŋāϤ āĻŦā§āϏ āϏāĻāϏā§āĻāϰāĻŖ āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻŦā§āĨ¤
- cgroups v1-āĻāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āĻŦāĻžāϤāĻŋāϞ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āĻāĻŦāĻ āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§ āύāĻŋāώā§āĻā§āϰāĻŋāϝāĻŧ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ (āĻāĻāĻŋ āϏāĻā§āϰāĻŋāϝāĻŧ āĻāϰāϤā§, āĻāĻĒāύāĻžāĻā§ āĻ āĻŦāĻļā§āϝāĻ systemd āϏā§āĻāĻŋāĻāϏ⧠āϏāĻā§āϰāĻŋāϝāĻŧ āĻāϰāĻžāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ āĻāĻžāϰā§āύā§āϞ āĻāĻŽāĻžāύā§āĻĄ āϞāĻžāĻāύ⧠SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 āĻāϞā§āϞā§āĻ āĻāϰāϤ⧠āĻšāĻŦā§)āĨ¤ systemd 258-āĻāϰ āĻĒāϰāĻŦāϰā§āϤ⧠āϰāĻŋāϞāĻŋāĻ cgroups v1 āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āĻā§āĻĄ āϏāĻŽā§āĻĒā§āϰā§āĻŖāϰā§āĻĒā§ āĻŽā§āĻā§ āĻĢā§āϞāĻžāϰ āĻĒāϰāĻŋāĻāϞā§āĻĒāύāĻž āĻāϰā§āĻā§āĨ¤ Systemd āϏāĻāϏā§āĻāϰāĻŖ 258 āϏāĻŋāϏā§āĻā§āĻŽ V āĻĒāϰāĻŋāώā§āĻŦāĻž āϏā§āĻā§āϰāĻŋāĻĒā§āĻāĻā§āϞāĻŋāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āĻŽā§āĻā§ āĻĢā§āϞāĻžāϰ āĻāύā§āϝāĻ āύāĻŋāϰā§āϧāĻžāϰāĻŋāϤ āĻšāϝāĻŧā§āĻā§āĨ¤
āĻāϤā§āϏ: opennet.ru
