рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░, рдЬрд┐рд╕реЗ рдХрд┐рд╕реА рдкрд░рд┐рдЪрдп рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдиреЗ рдПрдХ рдФрд░ рд░рд┐рд▓реАрдЬрд╝ рдирдВрдмрд░ 246 рддреИрдпрд╛рд░ рдХрд┐рдпрд╛ рд╣реИред

рдЗрд╕ рдЕрдВрдХ рдореЗрдВ:

  • AppArmor рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдпрдореЛрдВ рдХреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд▓реЛрдбрд┐рдВрдЧ
  • рдХрдВрдбреАрд╢рдиPathIsEncrypted=/AssertPathIsEncrypted= рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрдХрд╛рдЗрдпреЛрдВ рдореЗрдВ рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреА рдЬрд╛рдБрдЪ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди
  • рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдХреА рдЬрд╛рдБрдЪ рдХреЗ рд▓рд┐рдП рдХрдВрдбреАрд╢рдирдПрдиреНрд╡рд╛рдпрд░рдореЗрдВрдЯ=/AssertEnvironment= рдХрд╛ рд╕рдорд░реНрдерди
  • .рд╕реЗрд╡рд╛ рдЗрдХрд╛рдЗрдпреЛрдВ рдореЗрдВ рдПрдХ рдЕрдиреБрднрд╛рдЧ (рдбреАрдПрдо-рд╕рддреНрдпрд╛рдкрди) рдХреЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреА рдЬрд╛рдБрдЪ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди
  • рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рд╣реЗрдЬрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рдмрд┐рдирд╛ AF_UNIX рд╕реЙрдХреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреБрдВрдЬреА рдФрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛
  • /etc/os-release рд╕реЗ рд╡рд┐рднрд┐рдиреНрди рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд▓рд┐рдП рдпреВрдирд┐рдЯ рдЯреЗрдореНрдкрд▓реЗрдЯреНрд╕ рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рдирд┐рд░реНрджреЗрд╢рдХ
  • рдпреВрдирд┐рдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рд╕реЗ .include рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ (6 рд╕рд╛рд▓ рдкрд╣рд▓реЗ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛)
  • рдЗрдХрд╛рдЗрдпреЛрдВ рдореЗрдВ рд╕реНрдЯреИрдВрдбрд░реНрдбрдПрд░рд░=/рд╕реНрдЯреИрдВрдбрд░реНрдбрдЖрдЙрдЯрдкреБрдЯ= рдХреЗ рд▓рд┐рдП рдЕрдкреНрд░рд▓реЗрдЦрд┐рдд syslog рдФрд░ syslog-рдХрдВрд╕реЛрд▓ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ - рдЗрд╕рдХреЗ рдмрдЬрд╛рдп рдЖрдзреБрдирд┐рдХ рд╡рд┐рдХрд▓реНрдк рдЬрд░реНрдирд▓ рдФрд░ рдЬрд░реНрдирд▓+рдХрдВрд╕реЛрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
  • рд╕рд┐рд╕реНрдЯрдордбреА рджреНрд╡рд╛рд░рд╛ рд╕реНрд╡рдпрдВ рдорд╛рдЙрдВрдЯ рдХрд┐рдП рдЧрдП рд╕рднреА tmpfs рдХреЗ рдЖрдХрд╛рд░ рдкрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╕реАрдорд╛рдПрдБ (/tmp, /runтАж)
  • рдХрд░реНрдиреЗрд▓ рдмреВрдЯ рдХрдорд╛рдВрдб рд╕реЗ рд╕рд┐рд╕реНрдЯрдордбреА рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рдХрд▓реНрдк

рдФрд░ рднреА рдмрд╣реБрдд рдХреБрдЫ - рджреЗрдЦреЗрдВ https://github.com/systemd/systemd/blob/master/NEWS

рдореИрдВ рдпрд╣ рдЬреЛрдбрд╝рдирд╛ рдЪрд╛рд╣реВрдВрдЧрд╛ рдХрд┐ рдпрд╣ рд░рд┐рд▓реАрдЬрд╝ рдкрд┐рдЫрд▓реЗ рд╡рд╛рд▓реЗ рдХреА рддрд░рд╣ рдирд╡реАрди рдирд╣реАрдВ рджрд┐рдЦрддреА рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд╕рд┐рд╕реНрдЯрдордб-рд░рд┐рдкрд╛рд░реНрдЯ, рд╕рд┐рд╕реНрдЯрдордб-рд╣реЛрдордб рдФрд░ рдпреВрдЬрд░рдбреАрдмреА рдХреЛ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рдерд╛ред рдмрд╕ рдвреЗрд░ рд╕рд╛рд░реЗ рд╡рд┐рднрд┐рдиреНрди рд╕реБрдзрд╛рд░, рд╕реБрд╡рд┐рдзрд╛рдПрдВ рдФрд░ рд╕рдорд╛рдзрд╛рдиред рд╣рд╛рд▓рд╛рдБрдХрд┐, рд▓рд┐рдирдХреНрд╕, рдкреГрдереНрд╡реА рдФрд░ рдЕрд╡рд▓реЛрдХрди рдпреЛрдЧреНрдп рдмреНрд░рд╣реНрдорд╛рдВрдб рдХреЗ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдЕрдВрдд рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдореЗрдВ рдПрдХ рд╕рдВрдЧреЛрд╖реНрдареА рдЖрдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдордирдореБрдЯрд╛рд╡ рдХреЛ рд░реЛрдХрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИред

рд╕реНрд░реЛрдд: linux.org.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ