เชซเซเชฐเซ€ เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ systemd เชจเซเช‚ เชจเชตเซเช‚ เชตเชฐเซเชเชจ เชฌเชนเชพเชฐ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

เชชเช›เชพเชค เชธเซเชธเช‚เช—เชคเชคเชพเชจเซ‡ เชคเซ‹เชกเชคเชพ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เชนเชตเซ‡ เช…เชฒเช— เชชเชพเชฐเซเชŸเซ€เชถเชจ เชฎเชพเช‰เชจเซเชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช /usr/ เชฎเชพเชคเซเชฐ initramfs เชธเซเชŸเซ‡เชœ เชชเชฐ เช†เชงเชพเชฐเชญเซ‚เชค เช›เซ‡.

  • เชญเชพเชตเชฟ เชชเซเชฐเช•เชพเชถเชจ เชธเชฟเชธเซเชŸเชฎ V init เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ‹ เช…เชจเซ‡ cgroups v1 เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชถเซ‡.

  • เชตเชฟเช•เชฒเซเชชเซ‹ เชธเชธเซเชชเซ‡เชจเซเชกเชฎเซ‹เชก=, เชนเชพเช‡เชฌเชฐเชจเซ‡เชŸ เชธเซเชŸเซ‡เชŸ = ะธ เชนเชพเช‡เชฌเซเชฐเชฟเชกเชธเซเชฒเซ€เชชเชธเซเชŸเซ‡เชŸ= เชตเชฟเชญเชพเช—เชฎเชพเช‚เชฅเซ€ [เชŠเช‚เช˜] systemd-sleep.conf เชฎเชพเช‚ เชจเชพเชชเชธเช‚เชฆ เช›เซ‡ เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชตเชฐเซเชคเชจ เชชเชฐ เช•เซ‹เชˆ เช…เชธเชฐ เชจเชฅเซ€.

เชธเซเชชเชฐเชตเชพเชˆเชเชฐเชจเชพ เช•เชพเชฎเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เชซเซ‹เชฐเซเช•() เช…เชจเซ‡ exec(); เช–เซ‡เช‚เชšเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ #27890.

  • systemd เชนเชตเซ‡ เชฌเชพเชณ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“เชจเซ‹ เชŸเซเชฐเซ…เช• เชฐเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ PIDFD เชซเชพเช‡เชฒ เชตเชฐเซเชฃเชจเช•เชฐเซเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡; เช† เชธเซเชชเชฐเชตเชพเช‡เชเชฐเชจเชพ เช•เชพเชฐเซเชฏเชจเชพ เชคเชฐเซเช•เชจเซ‡ เชธเชฐเชณ เชฌเชจเชพเชตเซ‡ เช›เซ‡; เช–เซ‡เช‚เชšเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ #29142, #29594, #29455.

  • เชจเชตเซ‹ เชตเชฟเช•เชฒเซเชช SurviveFinalKillSignal= เชธเซ‹เชซเซเชŸ-เชฐเซ€เชฌเซ‚เชŸ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชกเชฟเชฎเชจเชจเซ‡ เช…เชŸเช•เชพเชตเชตเชพเชจเซเช‚ เชŸเชพเชณเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡; เช–เซ‡เช‚เชšเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ #28545.

  • เชเช•เชฎเซ‹ เชนเชตเซ‡ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡ เชฎเซ‡เชฎเชฐเซ€เชชเซ€เช• =, MemorySwapPeak=, MemorySwapCurrent= ะธ MemoryZSwapCurrent=; เช† เชตเชฟเช•เชฒเซเชชเซ‹ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‡ เช…เชจเซเชฐเซ‚เชช เช›เซ‡ เชฎเซ‡เชฎเชฐเซ€.เชชเซ€เช•, เชฎเซ‡เชฎเชฐเซ€.เชธเซเชตเซ‡เชช.เชชเซ€เช•, เชฎเซ‡เชฎเชฐเซ€.เชธเซเชตเซ‡เชช.เช•เชฐเชจเซเชŸ ะธ memory.zswap.current เช—เซเชฃเชงเชฐเซเชฎเซ‹ cgroups v2 เชฎเชพเช‚เชฅเซ€.

  • เชจเชตเซ‹ เชตเชฟเช•เชฒเซเชช เชถเชฐเชค เชธเซเชฐเช•เซเชทเชพ= เชคเชฎเชจเซ‡ systemd เชจเซ‡ เช•เชนเซ‡เชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช•เซ‡ เชธเซ‡เชตเชพ เชซเช•เซเชค เชคเซเชฏเชพเชฐเซ‡ เชœ เชถเชฐเซ‚ เชฅเชตเซ€ เชœเซ‹เชˆเช เชœเซ‹ เชธเชฟเชธเซเชŸเชฎ เชšเช•เชพเชธเชพเชฏเซ‡เชฒ UKI เชˆเชฎเซ‡เชœ เชธเชพเชฅเซ‡ เชฌเซเชŸ เชฅเชฏเซ‡เชฒ เชนเซ‹เชฏ.

TPM2 เชธเชชเซ‹เชฐเซเชŸ:

  • systemd-cryptenroll เชนเชตเซ‡ เชคเชฎเชจเซ‡ เชšเซ‹เช•เซเช•เชธ PCR เชธเซเชฒเซ‹เชŸ เช…เชจเซ‡ เชนเซ‡เชถ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.

  • systemd-cryptenroll เชคเชฎเชจเซ‡ เช•เซ€ เช…เชจเซเช•เซเชฐเชฎเชฃเชฟเช•เชพ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡; เช–เซ‡เช‚เชšเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ #29427.

  • LUKS เชตเซ‹เชฒเซเชฏเซเชฎเชจเซ‡ เชšเซ‹เช•เซเช•เชธ TPM2 เชšเชฟเชช เชธเชพเชฅเซ‡ เชœเซ‹เชกเชตเชพเชจเซเช‚ เชนเชตเซ‡ เชถเช•เซเชฏ เช›เซ‡, เชœเซ‹ เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€ เชœเชพเชฃเซ€เชคเซ€ เชนเซ‹เชฏ.

  • systemd-cryptsetup เชฆเซเชตเชฟเชธเช‚เช—เซ€ เชชเชฐ เช–เชธเซ‡เชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ / เชฏเซเชเชธเช†เชฐ / เชกเชฌเซเชฌเชพ / เช…เชจเซ‡ systemd เชจเซ€ เชฌเชนเชพเชฐ เชตเชพเชชเชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.

  • systemd-pcrphase เช†เช‚เชคเชฐเชฟเช• เช˜เชŸเช•เชจเซเช‚ เชจเชพเชฎ เชฌเชฆเชฒเซ€เชจเซ‡ systemd-pcrextend เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

  • เชเช• เชจเชตเซเช‚ เช˜เชŸเช•, systemd-pcrlock, เชคเชฎเชจเซ‡ เช‰เชชเชฒเชฌเซเชง เชธเชฟเชธเซเชŸเชฎ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เช†เชงเชพเชฐเซ‡ PCR เชเชจเซเชŸเซเชฐเซ€เช“เชจเซ€ เช†เช—เชพเชนเซ€ เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡; เช–เซ‡เช‚เชšเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl เชนเชตเซ‡ เชคเชฎเชจเซ‡ เชคเซ‡ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช•เซ‡ เชถเซเช‚ เชธเชฟเชธเซเชŸเชฎ uki เชฎเชพเช‚เชฅเซ€ เชฌเซเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€.

  • systemd-boot เชธเชฟเชธเซเชŸเชฎเชจเซ‡ เชฌเช‚เชง เช•เชฐเชตเชพ เช…เชจเซ‡ เชฐเซ€เชฌเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชนเซ‹เชŸเช•เซ€เชเชจเซ‡ เช†เชงเชพเชฐ เช†เชชเซ‡ เช›เซ‡.

  • systemd-boot เชนเชตเซ‡ เช…เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ Devicetree blobs เชจเซ‡ เชฒเซ‹เชก เช•เชฐเชคเซเช‚ เชจเชฅเซ€ เชœเซเชฏเชพเชฐเซ‡ SecureBoot เชธเช•เซเชฐเชฟเชฏ เชฅเชฏเซ‡เชฒ เชนเซ‹เชฏ.

  • systemd-boot เช…เชจเซ‡ systemd-stub เชชเชพเชธเซ‡ เชนเชตเซ‡ .sbat เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช…เชฒเช— เช…เชฒเช— เช“เชณเช–เช•เชฐเซเชคเชพเช“ เช›เซ‡, เช…เชจเซ‡ UEFI เชคเซ‡เชฎเชจเซ‡ เชธเซเชตเชคเช‚เชคเซเชฐ เชฐเซ€เชคเซ‡ เช•เซ‰เชฒ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡; เช–เซ‡เช‚เชšเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ #29196.

  • ukify เช˜เชŸเช• เชนเชตเซ‡ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชจเชฅเซ€; เชเช•เซเชเซ‡เช•เซเชฏเซเชŸเซ‡เชฌเชฒ เชนเชตเซ‡ เชธเซเชฅเชฟเชค เช›เซ‡ / เชฏเซเชเชธเช†เชฐ / เชกเชฌเซเชฌเชพ /.

systemd-networkd:

  • เชฐเซ‡เชชเชฟเชก เช•เชฎเชฟเชŸ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.

  • dbus เช‡เชจเซเชŸเชฐเชซเซ‡เชธ systemd-networkd เชนเชตเซ‡ เชคเชฎเชจเซ‡ DHCP เช•เซเชฒเชพเชฏเชจเซเชŸเชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชตเชฟเชถเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡; เชชเซเชฐเชคเชฟเชฌเชฆเซเชง #28896.

  • เชตเชฟเช•เชฒเซเชช NFTSet= เชคเชฎเชจเซ‡ เชจเชฟเชฏเชฎเซ‹เชจเชพ เชธเชฎเซ‚เชน เชธเชพเชฅเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฌเชพเช‚เชงเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ nftables.

  • เชตเชฟเชญเชพเช— [IPv6AcceptRA] เชจเชตเชพ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡: เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹PREF64=, HopLimit = เชฏเซเช เช•เชฐเซ‹, ICMP6RateLimit= เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ ะธ NFTSet=.

  • เชตเชฟเชญเชพเช— [IPv6SendRA] เชนเชตเซ‡ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡ RetransmitSec=, เชนเซ‹เชชเชฒเชฟเชฎเชฟเชŸ =, HomeAgent=, HomeAgentLifetimeSec= ะธ HomeAgentPreference=.

  • เช•เชฐเซเชจเชฒ เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เชตเชฟเช•เชฒเซเชชเซ‹เชฎเชพเช‚เชฅเซ€ เชชเซ‡เชฆเชพ เชฅเชฏเซ‡เชฒ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเชˆเชฒเซ‹ เชนเชตเซ‡ เช‰เชชเชธเชฐเซเช— เชงเชฐเชพเชตเซ‡ เช›เซ‡ 70-; เช† เชซเชพเชˆเชฒเซ‹เชจเซ€ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เชนเชตเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเชˆเชฒเซ‹เชจเซ€ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เช•เชฐเชคเชพ เชตเชงเชพเชฐเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: linux.org.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹