PĂ€rast kolmekuulist ja poolteist kuud kestnud arendust on vĂ€lja antud sĂŒsteemihalduri systemd 253 versioon.
Uue vÀljaande muudatused:
- Komplekti kuulub utiliit 'ukify', mis on mĂ”eldud ĂŒhtsete sĂŒdamiku piltide (UKI, Unified Kernel Image) koostamiseks, kontrollimiseks ja allkirjastamiseks, mis ĂŒhendavad UEFI sĂŒdamiku laadimise töötlejat (UEFI boot stub), Linuxi sĂŒdamiku pildi ja mĂ€lu laadimise sĂŒsteemikeskkonna initrd, mida kasutatakse algse initsialiseerimise etapis enne juure failisĂŒsteemi mountimist. Utiliit asendab eelnevalt 'dracut âuefi' komandiga pakutud funktsionaalsuse ning tĂ€iendab seda automaatse PE-failide nihke arvutamise, initrd ĂŒhendamise, sĂŒdamiku sisestatavate piltide allkirjastamise, koos sbsign'iga kombineeritud piltide loomise, sĂŒdamiku uname'i mÀÀramise heuristikaga, pildi kontrollimise ja allkirjastatud PCR-poliitikate lisamise vĂ”imalustega, mis on loodud utiliidi systemd-measure poolt.
- Lisatud on tugi initrd-keskkondadele, mille mĂ€lu paigutus ei ole piiratud, kus tmpfs asemel kasutatakse overlayfs-i. Sellistes keskkondades systemd ei kustuta initrd-s kĂ”iki faile pĂ€rast juure failisĂŒsteemi vahetamist.
- Teenustele on lisatud parameeter âOpenFileâ, et avada suvalisi faile failisĂŒsteemis (vĂ”i ĂŒhendada Unix-socket'idega) ning edastada seotud failiraamid kĂ€ivitatavale protsessile (nĂ€iteks juhul, kui on vaja korraldada ligipÀÀs faili jaoks ebakindla teenuse jaoks ilma faili juurdepÀÀsuĂ”iguste muutmiseta).
- Systemd-cryptenrollis on ellu viidud uus vĂ”imalus registreeritud vĂ”tmete korral deĆĄifreeritud osade vabastamiseks FIDO2 tokenite abil (âunlock-fido2-device) ilma parooli sisestamise vajaduseta. Tagatud on sissetoodud PIN-koodi soolamine, et raskendada bruteforce rĂŒnnakute tĂ”husust.
- Lisatud on seaded ReloadLimitIntervalSec ja ReloadLimitBurst ning ka kernel'i kÀsurea valikud (systemd.reload_limit_interval_sec ja /systemd.reload_limit_burst), et piirata taustprotsesside taaskÀivitamise intensiivsust.
- Unit'ide jaoks on ellu viidud valik 'MemoryZSwapMax', et mÀÀrata memory.zswap.max omaduse maksimaalne suurus.
- Unit'ide jaoks on ellu viidud valik 'LogFilterPatterns', mis vĂ”imaldab mÀÀrata regulaaravaldisi logi vĂ€ljundite filtreerimiseks (vĂ”ib kasutada teatud vĂ€ljundi vĂ€listamiseks vĂ”i ĂŒksnes teatud andmete salvestamiseks).
- Scope-unit'ides on ellu viidud 'OOMPolicy' seadistamise tugi, et mÀÀrata kÀitumine mÀlu puudulikkuse korral (sisselogimise seansside jaoks on seadistatud OOMPolicy=continue, et OOM killer ei lÔpetaks neid sundkorras).
- MÀÀratud on uus teenustĂŒĂŒp - 'Type=notify-reload', mis laiendab 'Type=notify' tĂŒĂŒpi, oodates signaali uuendamise (SIGHUP) töötlemise lĂ”petamist. Uuele tĂŒĂŒbile on ĂŒle viidud teenused systemd-networkd.service, systemd-udevd.service ja systemd-logind.
- Udev's on rakendatud uus vĂ”rguseadmete nimetamise skeem, mille erinevus seisneb selles, et PCI bussi kĂŒlge mitteĂŒhendatud USB-seadmestele mÀÀratakse nĂŒĂŒd ID_NET_NAME_PATH suurema nimede ennustatavuse tagamiseks. SYMLINK muutuja jaoks on rakendatud '=-' operaator, mis jĂ€tab sĂŒmboolsed lingid seadmatuks, kui nende lisamise reeglid on varem mÀÀratud.
- Systemd-bootis on ĂŒmber tehtud alguse edastamine pseudojuhuslike arvude genereerijatele tuumas ja kettabaks. Lisatud on tugi sĂŒdamiku laadimiseks mitte ainult ESP (EFI System Partition) jaotistelt, nĂ€iteks pĂŒsivara vĂ”i otse QEMU jaoks. Tagatud on SMBIOS parameetrite analĂŒĂŒs, et mÀÀrata kas kĂ€ivitatakse virtualiseerimiskeskkonnas. On ellu viidud uus reĆŸiim 'if-safe', kus UEFI Secure Boot'i sertifikaat laaditakse ESP-st ainult siis, kui see on kohtunud turvanĂ”uetega (kĂ€ivitatakse. virtuaalmasinas).
- Bootctl utiliidis on ellu viidud sĂŒsteemitokenite genereerimine kĂ”igil EFI sĂŒsteemidel, vĂ€lja arvatud virtualiseerimiskeskkonnad. Lisatud on kĂ€sud 'kernel-identify' ja 'kernel-inspect', et kuvada sĂŒdamiku tĂŒĂŒpi ja teavet kĂ€surea valikute ja versiooni kohta, 'unlink' failide eemaldamiseks, mis on seotud esimese laadimisrekordi tĂŒĂŒbiga, 'cleanup' kĂ”igi failide eemaldamiseks kaustast 'entry-token' ESP's ja XBOOTLDR'is, mis ei ole seotud esimese laadimisrekordi tĂŒĂŒbiga. Tagatud on muutuja KERNEL_INSTALL_CONF_ROOT töötlemine.
- KĂ€skluses 'systemctl list-dependencies' on tagatud valikute 'âtype' ja 'âstate' töötlemine ning kĂ€skluses 'systemctl kexec' on lisatud tugi Xen hĂŒpervisoril pĂ”hinevatele keskkondadele.
- Failides .network sektsioonis [DHCPv4] on lisatud SocketPriority ja QuickAck valikute tugi, RouteMetric=high|medium|low.
- Systemd-repart on lisatud valikud ââinclude-partitionsâ, ââexclude-partitionsâ ja ââdefer-partitionsâ, mis vĂ”imaldavad filtreerida osiaid UUID tĂŒĂŒbi jĂ€rgi. See vĂ”imaldab nĂ€iteks luua pilte, kus ĂŒks osa pĂ”hineb teise osa sisul. Samuti on lisatud valik ââsector-sizeâ, et mÀÀrata sektori suurust, mida kasutatakse osa loomisel. Lisatud tugi erofs failisĂŒsteemide genereerimiseks. Minimize seadistuses on rakendatud âbestâ vÀÀrtuse kĂ€sitlemine pildi minimaalse vĂ”imaliku suuruse valimiseks.
- Systemd-journal-remote'is on lubatud MaxUse, KeepFree, MaxFileSize ja MaxFiles seadeid, et piirata kettaruumi tarbimist.
- Systemd-cryptsetup'is on sisse viidud tugi FIDO2 tokenite ennetavate pÀringute saatmiseks nende olemasolu mÀÀramiseks enne autentimist.
- Crypttab'i on lisatud uued parameetrid tpm2-measure-bank ja tpm2-measure-pcr.
- Systemd-gpt-auto-generator on rakendatud ESP ja XBOOTLDR osade mountimist reĆŸiimides ânoexec,nosuid,nodevâ, samuti on lisatud arvesse vĂ”tmine kernelile edastatud parameetrite rootfstype ja rootflags osas.
- Systemd-resolved vÔimaldab seadistada resolvri parameetreid, mÀrkides kaustades valikud nameserver, domain, network.dns ja network.search_domains kernelile.
- KĂ€sus âsystemd-analyze plotâ on nĂŒĂŒd vĂ”imalik vĂ€ljund JSON formaadis, kui on mÀÀratud lipp ââjsonâ. VĂ€ljundi haldamiseks on lisatud uued valikud ââtableâ ja ââno-legendâ.
- Aastal 2023 plaanitakse lÔpetada cgroups v1 ja eraldatud katalooge (kui /usr on teisest juurest eraldi mountitud vÔi kui /bin ja /usr/bin, /lib ja /usr/lib kataloogid on eraldatud).
Allikas: opennet.ru
