systemd рд╕рд┐рд╕реНрдЯрдо рдореЕрдиреЗрдЬрд░ рд░рд┐рд▓реАрдЬ 250

рдкрд╛рдЪ рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, рд╕рд┐рд╕реНрдЯрдо рдореЕрдиреЗрдЬрд░ systemd 250 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ. рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рдирд╛рдиреЗ рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡рд░реВрдкрд╛рдд рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рд╕рд╛рджрд░ рдХреЗрд▓реА, рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╡рд╛рдкрд░реВрди рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдЖрдврд│рд▓реЗрд▓реНрдпрд╛ GPT рд╡рд┐рднрд╛рдЬрдирд╛рдВрдЪреЗ рд╕рддреНрдпрд╛рдкрди рд▓рд╛рдЧреВ рдХреЗрд▓реЗ, рд╡рд┐рд▓рдВрдмрд╛рдЪреНрдпрд╛ рдХрд╛рд░рдгрд╛рдВрдмрджреНрджрд▓ рд╕реБрдзрд╛рд░рд┐рдд рдорд╛рд╣рд┐рддреА рд╕реЗрд╡рд╛ рд╕реБрд░реВ рдХрд░рдгреЗ, рдЖрдгрд┐ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рд╕реЗрд╡рд╛ рдкреНрд░рд╡реЗрд╢ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЬреЛрдбрд▓реЗрд▓реЗ рдкрд░реНрдпрд╛рдп, dm-рдЗрдВрдЯрд┐рдЧреНрд░рд┐рдЯреА рдореЙрдбреНрдпреВрд▓ рд╡рд╛рдкрд░реВрди рд╡рд┐рднрд╛рдЬрди рдЗрдВрдЯрд┐рдЧреНрд░рд┐рдЯреА рдореЙрдирд┐рдЯрд░рд┐рдВрдЧрд╕рд╛рдареА рд╕рдорд░реНрдерди рдкреБрд░рд╡рд▓реЗ рдЬрд╛рддреЗ, рдЖрдгрд┐ sd-boot рд╕реНрд╡рдпрдВ-рдЕрдкрдбреЗрдЯрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЬрд╛рддреЗ.

рдореБрдЦреНрдп рдмрджрд▓:

  • рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдЖрдгрд┐ рдСрдереЗрдВрдЯрд┐рдХреЗрдЯреЗрдб рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ, рдЬреЗ SSL рдХреА рдЖрдгрд┐ рдНрдХреНрд╕реЗрд╕ рдкрд╛рд╕рд╡рд░реНрдб рд╕рд╛рд░рдЦреНрдпрд╛ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╕рд╛рдордЧреНрд░реА рд╕реБрд░рдХреНрд╖рд┐рддрдкрдгреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрдпреБрдХреНрдд рдард░реВ рд╢рдХрддреЗ. рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕рдЪреЗ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреЗрд╡рд│ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реЗрд▓ рддреЗрд╡реНрд╣рд╛рдЪ рдХреЗрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рд╕реНрдерд╛рдкрдирд╛ рдХрд┐рдВрд╡рд╛ рдЙрдкрдХрд░рдгрд╛рдВрдЪреНрдпрд╛ рд╕рдВрдмрдВрдзрд╛рдд. рд╕рд┐рдореЗрдЯреНрд░рд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░реВрди рдбреЗрдЯрд╛ рдЖрдкреЛрдЖрдк рдХреВрдЯрдмрджреНрдз рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреНрдпрд╛рд╕рд╛рдареА рдХреА рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ, TPM2 рдЪрд┐рдкрдордзреНрдпреЗ рдХрд┐рдВрд╡рд╛ рд╕рдВрдпреЛрдЬрди рдпреЛрдЬрдирд╛ рд╡рд╛рдкрд░реВрди рд╕реНрдерд┐рдд рдЕрд╕реВ рд╢рдХрддреЗ. рд╕реЗрд╡рд╛ рд╕реБрд░реВ рдЭрд╛рд▓реНрдпрд╛рд╡рд░, рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓ рдЖрдкреЛрдЖрдк рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рд╕рд╛рдорд╛рдиреНрдп рд╕реНрд╡рд░реВрдкрд╛рдд рд╕реЗрд╡реЗрд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз рд╣реЛрддрд╛рдд. рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, 'systemd-creds' рдпреБрдЯрд┐рд▓рд┐рдЯреА рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рд╕реЗрд╡рд╛рдВрд╕рд╛рдареА LoadCredentialEncrypted рдЖрдгрд┐ SetCredentialEncrypted рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд.
  • sd-stub, EFI рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдЬреЗ EFI рдлрд░реНрдорд╡реЗрдЕрд░рд▓рд╛ Linux рдХрд░реНрдирд▓ рд▓реЛрдб рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЖрддрд╛ LINUX_EFI_INITRD_MEDIA_GUID EFI рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди рдХрд░реНрдирд▓ рдмреВрдЯ рдХрд░рдгреНрдпрд╛рд╕ рд╕рдорд░реНрдерди рджреЗрддреЗ. sd-stub рдордзреНрдпреЗ рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕ рдЖрдгрд┐ sysext рдлрд╛рдЗрд▓реНрд╕ cpio рдЖрд░реНрдХрд╛рдЗрд╡реНрд╣рдордзреНрдпреЗ рдкреЕрдХреЗрдЬ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдгрд┐ initrd рд╕рд╣ рдХрд░реНрдирд▓рдордзреНрдпреЗ рд╣реЗ рд╕рдВрдЧреНрд░рд╣рдг рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рджреЗрдЦреАрд▓ рдЬреЛрдбрд▓реА рдЬрд╛рддреЗ (рдЕрддрд┐рд░рд┐рдХреНрдд рдлрд╛рдЗрд▓реНрд╕ /.extra/ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рдареЗрд╡рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд). рд╣реЗ рд╡реИрд╢рд┐рд╖реНрдЯреНрдп рддреБрдореНрд╣рд╛рд▓рд╛ sysexts рдЖрдгрд┐ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдбреЗрдЯрд╛рджреНрд╡рд╛рд░реЗ рдкреВрд░рдХ, рдкрдбрддрд╛рд│рдгреА рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдЕрдкрд░рд┐рд╡рд░реНрддрдиреАрдп initrd рд╡рд╛рддрд╛рд╡рд░рдг рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • GPT (GUID рд╡рд┐рднрд╛рдЬрди рд╕рд╛рд░рдгреНрдпрд╛) рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдкреНрд░рдгрд╛рд▓реА рд╡рд┐рднрд╛рдЬрдиреЗ рдУрд│рдЦрдгреЗ, рдЖрд░реЛрд╣рд┐рдд рдХрд░рдгреЗ рдЖрдгрд┐ рд╕рдХреНрд░рд┐рдп рдХрд░рдгреЗ рдпрд╛рд╕рд╛рдареА рд╕рд╛рдзрдиреЗ рдкреБрд░рд╡реВрди рд╢реЛрдзрдгреНрдпрд╛рдпреЛрдЧреНрдп рд╡рд┐рднрд╛рдЬрдиреЗ рддрдкрд╢реАрд▓ рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. рдорд╛рдЧреАрд▓ рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдЪреНрдпрд╛ рддреБрд▓рдиреЗрдд, рддрдкрд╢реАрд▓ рдЖрддрд╛ UEFI рд╡рд╛рдкрд░рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╣, рдмрд╣реБрддреЗрдХ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╕рд╛рдареА рд░реВрдЯ рд╡рд┐рднрд╛рдЬрди рдЖрдгрд┐ /usr рд╡рд┐рднрд╛рдЬрдирд╛рд╕ рд╕рдорд░реНрдерди рджреЗрддреЗ.

    рдбрд┐рд╕реНрдХрд╡рд░реЗрдмрд▓ рд╡рд┐рднрд╛рдЬрдиреЗ рдЕрд╢рд╛ рд╡рд┐рднрд╛рдЬрдирд╛рдВрд╕рд╛рдареА рд╕рдорд░реНрдерди рджреЗрдЦреАрд▓ рдЬреЛрдбрддрд╛рдд рдЬреНрдпрд╛рдВрдЪреА рдЕрдЦрдВрдбрддрд╛ dm-verity рдореЙрдбреНрдпреВрд▓рджреНрд╡рд╛рд░реЗ PKCS#7 рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╡рд╛рдкрд░реВрди рд╕рддреНрдпрд╛рдкрд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ рдкреВрд░реНрдгрдкрдгреЗ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдбрд┐рд╕реНрдХ рдкреНрд░рддрд┐рдорд╛ рддрдпрд╛рд░ рдХрд░рдгреЗ рд╕реЛрдкреЗ рд╣реЛрддреЗ. рдкрдбрддрд╛рд│рдгреА рд╕рдкреЛрд░реНрдЯ рд╡рд┐рд╡рд┐рдз рдпреБрдЯрд┐рд▓рд┐рдЯреАрдЬрдордзреНрдпреЗ рд╕рдорд╛рдХрд▓рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЬреЗ рдбрд┐рд╕реНрдХ рдкреНрд░рддрд┐рдорд╛ рд╣рд╛рддрд╛рд│рддрд╛рдд, рдЬреНрдпрд╛рдд systemd-nspawn, systemd-sysext, systemd-disect, RootImage рд╕реЗрд╡рд╛, systemd-tmpfiles, рдЖрдгрд┐ systemd-sysusers рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд.

  • рд╕реБрд░реВ рд╣реЛрдгреНрдпрд╛рд╕ рдХрд┐рдВрд╡рд╛ рдерд╛рдВрдмрдгреНрдпрд╛рд╕ рдмрд░рд╛рдЪ рд╡реЗрд│ рд▓рд╛рдЧрддреЛ рдЕрд╢рд╛ рдпреБрдирд┐рдЯреНрд╕рд╕рд╛рдареА, рдЕреЕрдирд┐рдореЗрдЯреЗрдб рдкреНрд░рдЧрддреА рдмрд╛рд░ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рд╕реНрдерд┐рддреА рдорд╛рд╣рд┐рддреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ рдЬреЗ рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдпрд╛ рдХреНрд╖рдгреА рд╕реЗрд╡реЗрдордзреНрдпреЗ рдиреЗрдордХреЗ рдХрд╛рдп рдЪрд╛рд▓рд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рд╕рд┐рд╕реНрдЯрдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЛрдгрддреА рд╕реЗрд╡рд╛ рдЖрд╣реЗ рд╣реЗ рд╕рдордЬреВрди рдШреЗрдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рд╕рдзреНрдпрд╛ рдкреВрд░реНрдг рд╣реЛрдгреНрдпрд╛рдЪреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдд рдЖрд╣реЗ.
  • /etc/systemd/system.conf рдЖрдгрд┐ /etc/systemd/user.conf рдордзреНрдпреЗ DefaultOOMScoreAdjust рдкреЕрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд▓реЗ, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдХрдореА рдореЗрдорд░реАрд╕рд╛рдареА OOM-рдХрд┐рд▓рд░ рдереНрд░реЗрд╢реЛрд▓реНрдб рд╕рдорд╛рдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ, рд╕рд┐рд╕реНрдЯрдо рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА systemd рд╕реБрд░реВ рд╣реЛрдгрд╛рд▒реНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдВрдирд╛ рд▓рд╛рдЧреВ. рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рд╕рд┐рд╕реНрдЯрдо рд╕реЗрд╡рд╛рдВрдЪреЗ рд╡рдЬрди рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕реЗрд╡рд╛рдВрдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдЕрд╕рддреЗ, рдореНрд╣рдгрдЬреЗ. рдЬреЗрд╡реНрд╣рд╛ рдкреБрд░реЗрд╢реА рдореЗрдорд░реА рдирд╕рддреЗ, рддреЗрд╡реНрд╣рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕реЗрд╡рд╛ рдмрдВрдж рд╣реЛрдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рд╕рд┐рд╕реНрдЯрдордЪреНрдпрд╛ рд╕реЗрд╡рд╛рдВрдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдЕрд╕рддреЗ.
  • RestrictFileSystems рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реА рдЖрд╣реЗ, рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рд╕реЗрд╡рд╛рдВрдЪрд╛ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рдЙрдкрд▓рдмреНрдз рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рдкреНрд░рдХрд╛рд░ рдкрд╛рд╣рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА тАЬsystemd-analyze filesystemsтАЭ рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛. рд╕рд╛рджреГрд╢реНрдпрддреЗрдиреБрд╕рд╛рд░, RestrictNetworkInterfaces рдкрд░реНрдпрд╛рдп рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЛ. рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдмреАрдкреАрдПрдл рдПрд▓рдПрд╕рдПрдо рдореЙрдбреНрдпреВрд▓рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ, рдЬреЗ рдХрд░реНрдирд▓ рдСрдмреНрдЬреЗрдХреНрдЯреНрд╕рдЪреНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреНрдпрд╛ рдЧрдЯрд╛рдЪрд╛ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЗ.
  • рдирд╡реАрди /etc/integritytab рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓ рдЖрдгрд┐ systemd-integritysetup рдЙрдкрдпреБрдХреНрддрддрд╛ рдЬреЛрдбрд▓реА рдЬреА рд╕реЗрдХреНрдЯрд░ рд╕реНрддрд░рд╛рд╡рд░ рдбреЗрдЯрд╛ рдЕрдЦрдВрдбрддрд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА dm-integrity рдореЙрдбреНрдпреВрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛рдЪреНрдпрд╛ рдЕрдкрд░рд┐рд╡рд░реНрддрдиреАрдпрддреЗрдЪреА рд╣рдореА рджреЗрдгреНрдпрд╛рд╕рд╛рдареА (рдкреНрд░рдорд╛рдгреАрдХреГрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдбреЗрдЯрд╛ рдмреНрд▓реЙрдХ рдЕрд╕рд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рддреЗ. рдЧреЛрд▓рд╛рдХрд╛рд░ рдорд╛рд░реНрдЧрд╛рдиреЗ рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗрд▓реЗ рдирд╛рд╣реА) . /etc/integritytab рдлрд╛рдЗрд▓рдЪреЗ рд╕реНрд╡рд░реВрдк /etc/crypttab рдЖрдгрд┐ /etc/veritytab рдлрд╛рдЗрд▓реНрд╕рд╕рд╛рд░рдЦреЗ рдЖрд╣реЗ, dm-crypt рдЖрдгрд┐ dm-verity рдРрд╡рдЬреА dm-integrity рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ.
  • рдПрдХ рдирд╡реАрди рдпреБрдирд┐рдЯ рдлрд╛рдЗрд▓ systemd-boot-update.service рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреЗрд╡реНрд╣рд╛ рд╕рдХреНрд░рд┐рдп рдХреЗрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ sd-boot рдмреВрдЯрд▓реЛрдбрд░ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ, systemd рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ sd-boot рдмреВрдЯрд▓реЛрдбрд░рдЪреА рдЖрд╡реГрддреНрддреА рдЕрджреНрдпрддрдирд┐рдд рдХрд░реЗрд▓, рдмреВрдЯрд▓реЛрдбрд░ рдХреЛрдб рдиреЗрд╣рдореА рдЕрджреНрдпрдпрд╛рд╡рдд рдареЗрд╡реЗрд▓. sd-boot рд╕реНрд╡рддрдГрдЪ рдЖрддрд╛ SBAT (UEFI рд╕рд┐рдХреНрдпреБрдЕрд░ рдмреВрдЯ рдЕреЕрдбрд╡реНрд╣рд╛рдиреНрд╕ рдЯрд╛рд░реНрдЧреЗрдЯрд┐рдВрдЧ) рдпрдВрддреНрд░рдгреЗрд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рд╕рд╣ рдореБрд▓рднреВрддрд░рд┐рддреНрдпрд╛ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрдж рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рддреЗ. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, sd-boot Windows рд╕рд╣ рдмреВрдЯ рд╡рд┐рднрд╛рдЬрдирд╛рдВрдЪреА рдирд╛рд╡реЗ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ Windows рдЖрд╡реГрддреНрддреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА Microsoft Windows рдмреВрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдкрд╛рд░реНрд╕ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреЗ.

    sd-boot рдмрд┐рд▓реНрдб рд╕реНрдЯреЗрдЬрд╡рд░ рд░рдВрдЧ рдпреЛрдЬрдирд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рджреЗрдЦреАрд▓ рдкреНрд░рджрд╛рди рдХрд░рддреЗ. рдмреВрдЯ рдкреНрд░рдХреНрд░рд┐рдпреЗрджрд░рдореНрдпрд╛рди, тАЬrтАЭ рдХреА рджрд╛рдмреВрди рд╕реНрдХреНрд░реАрди рд░рд┐рдЭреЛрд▓реНрдпреВрд╢рди рдмрджрд▓рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ. рдлрд░реНрдорд╡реЗрдЕрд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА рд╣реЙрдЯрдХреА "f" рдЬреЛрдбрд▓реА. рд╢реЗрд╡рдЯрдЪреНрдпрд╛ рдмреВрдЯ рджрд░рдореНрдпрд╛рди рдирд┐рд╡рдбрд▓реЗрд▓реНрдпрд╛ рдореЗрдиреВ рдЖрдпрдЯрдорд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдкреНрд░рдгрд╛рд▓реА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдмреВрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдореЛрдб рдЬреЛрдбрд▓рд╛. ESP (EFI рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рднрд╛рдЬрди) рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ /EFI/systemd/drivers/ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдордзреНрдпреЗ рд╕реНрдерд┐рдд EFI рдбреНрд░рд╛рдЗрд╡реНрд╣рд░реНрд╕ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рд▓реЛрдб рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА.

  • рдирд╡реАрди рдпреБрдирд┐рдЯ рдлрд╛рдЗрд▓ factory-reset.target рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реА рдЖрд╣реЗ, рдЬреА systemd-logind рдордзреНрдпреЗ рд░реАрдмреВрдЯ, рдкреЙрд╡рд░рдСрдл, рд╕рд╕реНрдкреЗрдВрдб рдЖрдгрд┐ рд╣рд╛рдпрдмрд░рдиреЗрдЯ рдСрдкрд░реЗрд╢рдиреНрд╕ рдкреНрд░рдорд╛рдгреЗрдЪ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ рдЖрдгрд┐ рдлреЕрдХреНрдЯрд░реА рд░реАрд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣рдБрдбрд▓рд░ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ.
  • systemd-рдирд┐рд░рд╛рдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрддрд╛ 127.0.0.54 рд╡рд░ 127.0.0.53 рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд рдЕрддрд┐рд░рд┐рдХреНрдд рдРрдХрдгреНрдпрд╛рдЪреЗ рд╕реЙрдХреЗрдЯ рддрдпрд╛рд░ рдХрд░рддреЗ. 127.0.0.54 рд╡рд░ рдпреЗрдгрд╛рд░реНтАНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛ рдиреЗрд╣рдореА рдЕрдкрд╕реНрдЯреНрд░реАрдо DNS рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рдкрд╛рддрд│реАрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рдд рдирд╛рд╣реАрдд.
  • libgcrypt рдРрд╡рдЬреА OpenSSL рд▓рд╛рдпрдмреНрд░рд░реАрд╕рд╣ systemd-importd рдЖрдгрд┐ systemd-resolved рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓реА.
  • Loongson рдкреНрд░реЛрд╕реЗрд╕рд░рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ LoongArch рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╕рд╛рдареА рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • systemd-gpt-auto-generator LUKS2 рдЙрдкрдкреНрд░рдгрд╛рд▓реАрджреНрд╡рд╛рд░реЗ рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реЗрд▓реЗ рд╕рд┐рд╕реНрдЯрдо-рдкрд░рд┐рднрд╛рд╖рд┐рдд рд╕реНрд╡реЕрдк рд╡рд┐рднрд╛рдЬрдиреЗ рдЖрдкреЛрдЖрдк рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреБрд░рд╡рддреЛ.
  • systemd-nspawn, systemd-disect рдЖрдгрд┐ рддрддреНрд╕рдо рдпреБрдЯрд┐рд▓рд┐рдЯреАрдЬрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓рд╛ GPT рдЗрдореЗрдЬ рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдХреЛрдб рдЗрддрд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░реНрд╕рд╕рд╛рдареА рдЗрдореЗрдЬ рдбреАрдХреЛрдб рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдХрд░рддреЛ, рдЬреНрдпрд╛рдореБрд│реЗ systemd-nspawn рд▓рд╛ рдЗрддрд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░реНрд╕рдЪреНрдпрд╛ рдПрдореБрд▓реЗрдЯрд░рд╡рд░ рдЗрдореЗрдЬ рдЪрд╛рд▓рд╡рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рддрд╛ рдпреЗрддреЗ.
  • рдбрд┐рд╕реНрдХ рдкреНрд░рддрд┐рдорд╛рдВрдЪреА рддрдкрд╛рд╕рдгреА рдХрд░рддрд╛рдирд╛, systemd-disect рдЖрддрд╛ рд╡рд┐рднрд╛рдЬрдирд╛рдЪреНрдпрд╛ рдЙрджреНрджреЗрд╢рд╛рд╡рд┐рд╖рдпреА рдорд╛рд╣рд┐рддреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддреЗ, рдЬрд╕реЗ рдХреА UEFI рджреНрд╡рд╛рд░реЗ рдмреВрдЯ рдХрд░рдгреЗ рдХрд┐рдВрд╡рд╛ рдХрдВрдЯреЗрдирд░рдордзреНрдпреЗ рдЪрд╛рд▓рд╡рдгреЗ.
  • "SYSEXT_SCOPE" рдлреАрд▓реНрдб system-extension.d/ рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд┐рд╕реНрдЯрдо рдЗрдореЗрдЬрдЪреА рд╡реНрдпрд╛рдкреНрддреА рджрд░реНрд╢рд╡реВ рджреЗрддреЗ - "initrd", "system" рдХрд┐рдВрд╡рд╛ "portable".
  • OS-рд░рд┐рд▓реАрдЬ рдлрд╛рдЗрд▓рдордзреНрдпреЗ "PORTABLE_PREFIXES" рдлреАрд▓реНрдб рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рд╕рдорд░реНрдерд┐рдд рдпреБрдирд┐рдЯ рдлрд╛рдЗрд▓ рдЙрдкрд╕рд░реНрдЧ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреЛрд░реНрдЯреЗрдмрд▓ рдкреНрд░рддрд┐рдорд╛рдВрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.
  • systemd-logind рдирд╡реАрди рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╣рдБрдбрд▓рдкреЙрд╡рд░рдХреЗрд▓реЙрдиреНрдЧрдкреНрд░реЗрд╕, рд╣рдБрдбрд▓рд░реАрдмреВрдЯрдХреЗрд▓реЙрдиреНрдЧрдкреНрд░реЗрд╕, рд╣рдБрдбрд▓рд╕рд╕реНрдкреЗрдВрдбрдХреЗрд▓реЙрдиреНрдЧрдкреНрд░реЗрд╕ рдЖрдгрд┐ рд╣рдБрдбрд▓рд╣рд╛рдЗрдмрд░рдиреЗрдЯрдХреЗрд▓реЙрдиреНрдЧрдкреНрд░реЗрд╕рдЪреА рдУрд│рдЦ рдХрд░реВрди рджреЗрддреЗ, рдЬреНрдпрд╛рдЪрд╛ рдЙрдкрдпреЛрдЧ рдХрд╛рд╣реА рдХреА 5 рд╕реЗрдХрдВрджрд╛рдВрдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдХрд╛рд│ рджрд╛рдмреВрди рдареЗрд╡рд▓реНрдпрд╛рд╕ рдХрд╛рдп рд╣реЛрддреЗ рд╣реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдХреА рддреНрд╡рд░реАрдд рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВрди рд╕реНрдкреЗрд╕ рдХрд░реВрди рдореЛрдбрдордзреНрдпреЗ рдЬрд╛рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ. , рдЖрдгрд┐ рджрд╛рдмреВрди рдареЗрд╡рд▓реНрдпрд╛рд╡рд░ рддреЗ рдЭреЛрдкреА рдЬрд╛рдИрд▓).
  • рдпреБрдирд┐рдЯреНрд╕рд╕рд╛рдареА, StartupAllowedCPUs рдЖрдгрд┐ StartupAllowedMemoryNodes рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд▓рд╛рдЧреВ рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд, рдЬреНрдпрд╛ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдЙрдкрд╕рд░реНрдЧрд╛рд╢рд┐рд╡рд╛рдп рд╕рдорд╛рди рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдкреЗрдХреНрд╖рд╛ рднрд┐рдиреНрди рдЖрд╣реЗрдд рдХрд╛рд░рдг рддреЗ рдлрдХреНрдд рдмреВрдЯ рдЖрдгрд┐ рд╢рдЯрдбрд╛рдЙрди рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдмреВрдЯ рджрд░рдореНрдпрд╛рди рдЗрддрд░ рд╕рдВрд╕рд╛рдзрди рдирд┐рд░реНрдмрдВрдз рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд.
  • рдЬреЛрдбрд▓реЗ [рдЕрдЯ|Assert][рдореЗрдорд░реА|CPU|IO]рдкреНрд░реЗрд╢рд░ рдЪреЗрдХ рдЬреЗ рдпреБрдирд┐рдЯ рдЕреЕрдХреНрдЯрд┐рд╡реНрд╣реЗрд╢рди рд╡рдЧрд│рдгреНрдпрд╛рдЪреА рдХрд┐рдВрд╡рд╛ рдЕрдпрд╢рд╕реНрд╡реА рд╣реЛрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд рдЬрд░ PSI рдореЗрдХреЕрдирд┐рдЭрдорд▓рд╛ рд╕рд┐рд╕реНрдЯрдордордзреАрд▓ рдореЗрдорд░реА, CPU рдЖрдгрд┐ I/O рд╡рд░ рдЬрд╛рд╕реНрдд рднрд╛рд░ рдЖрдврд│рд▓рд╛.
  • рдбреАрдлреЙрд▓реНрдЯ рдХрдорд╛рд▓ рдЖрдпрдиреЛрдб рдорд░реНрдпрд╛рджрд╛ /dev рд╡рд┐рднрд╛рдЬрдирд╛рд╕рд╛рдареА 64k рд╡рд░реВрди 1M рдкрд░реНрдпрдВрдд рд╡рд╛рдврд╡рд▓реА рдЖрд╣реЗ, рдЖрдгрд┐ /tmp рд╡рд┐рднрд╛рдЬрдирд╛рд╕рд╛рдареА 400k рд╡рд░реВрди 1M рдкрд░реНрдпрдВрдд рд╡рд╛рдврд╡рд▓реА рдЖрд╣реЗ.
  • рд╕реЗрд╡рд╛рдВрд╕рд╛рдареА рдПрдХ ExecSearchPath рд╕реЗрдЯрд┐рдВрдЧ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ ExecStart рд╕рд╛рд░рдЦреНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрджреНрд╡рд╛рд░реЗ рд╕реБрд░реВ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдлрд╛рдЗрд▓реНрд╕ рд╢реЛрдзрдгреНрдпрд╛рдЪрд╛ рдорд╛рд░реНрдЧ рдмрджрд▓рдгреЗ рд╢рдХреНрдп рд╣реЛрддреЗ.
  • RuntimeRandomizedExtraSec рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реЗ, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ RuntimeMaxSec рдЯрд╛рдЗрдордЖрдЙрдЯрдордзреНрдпреЗ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╡рд┐рдЪрд▓рдирд╛рдВрдЪрд╛ рдкрд░рд┐рдЪрдп рджреЗрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЬреЗ рдпреБрдирд┐рдЯрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪреА рд╡реЗрд│ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рддреЗ.
  • RuntimeDirectory, StateDirectory, CacheDirectory рдЖрдгрд┐ LogsDirectory рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪрд╛ рд╕рд┐рдВрдЯреЕрдХреНрд╕ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдХреЛрд▓рдирджреНрд╡рд╛рд░реЗ рд╡рд┐рднрдХреНрдд рдХреЗрд▓реЗрд▓реЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдореВрд▓реНрдп рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди, рддреБрдореНрд╣реА рдЖрддрд╛ рдЕрдиреЗрдХ рдорд╛рд░реНрдЧрд╛рдВрд╡рд░ рдкреНрд░рд╡реЗрд╢ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рджрд┐рд▓реЗрд▓реНрдпрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрд╕рд╛рдареА рдкреНрд░рддреАрдХрд╛рддреНрдордХ рджреБрд╡рд╛ рддрдпрд╛рд░ рдХрд░рдгреЗ рдЖрдпреЛрдЬрд┐рдд рдХрд░реВ рд╢рдХрддрд╛.
  • рд╕реЗрд╡рд╛рдВрд╕рд╛рдареА, TTY рдЙрдкрдХрд░рдгрд╛рдордзреНрдпреЗ рдкрдВрдХреНрддреА рдЖрдгрд┐ рд╕реНрддрдВрднрд╛рдВрдЪреА рд╕рдВрдЦреНрдпрд╛ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА TTYRows рдЖрдгрд┐ TTYColumns рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдСрдлрд░ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд.
  • ExitType рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реА, рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрд╡реЗрдЪрд╛ рд╢реЗрд╡рдЯ рдард░рд╡рдгреНрдпрд╛рд╕рд╛рдареА рддрд░реНрдХ рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, systemd рдлрдХреНрдд рдореБрдЦреНрдп рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреНрдпрд╛ рдореГрддреНрдпреВрдЪреЗ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░рддреЗ, рдкрд░рдВрддреБ рдЬрд░ ExitType=cgroup рд╕реЗрдЯ рдХреЗрд▓реЗ рдЕрд╕реЗрд▓, рддрд░ рд╕рд┐рд╕реНрдЯрдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ cgroup рдордзреАрд▓ рд╢реЗрд╡рдЯрдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░реНрдг рд╣реЛрдгреНрдпрд╛рдЪреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрд▓.
  • systemd-cryptsetup рдЪреА TPM2/FIDO2/PKCS11 рд╕рдорд░реНрдердирд╛рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрддрд╛ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдкреНрд▓рдЧрдЗрди рдореНрд╣рдгреВрди рджреЗрдЦреАрд▓ рддрдпрд╛рд░ рдХреЗрд▓реА рдЖрд╣реЗ, рдЬреЗ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдЕрдирд▓реЙрдХ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдорд╛рдиреНрдп рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдХрдорд╛рдВрдбрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • systemd-cryptsetup/systemd-cryptsetup рдордзреАрд▓ TPM2 рд╣рдБрдбрд▓рд░ рдЧреИрд░-ECC рдЪрд┐рдкреНрд╕рд╕рд╣ рд╕реБрд╕рдВрдЧрддрддрд╛ рд╕реБрдзрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА ECC рдХреА рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд RSA рдкреНрд░рд╛рдердорд┐рдХ рдХреА рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрддреЗ.
  • рдЯреЛрдХрди-рдЯрд╛рдЗрдордЖрдЙрдЯ рдкрд░реНрдпрд╛рдп /etc/crypttab рдордзреНрдпреЗ рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ PKCS#11/FIDO2 рдЯреЛрдХрди рдХрдиреЗрдХреНрд╢рдирд╕рд╛рдареА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЬрд╛рд╕реНрддреАрдд рдЬрд╛рд╕реНрдд рд╡реЗрд│ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЛ, рддреНрдпрд╛рдирдВрддрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХрд┐рдВрд╡рд╛ рд░рд┐рдХрд╡реНрд╣рд░реА рдХреА рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕ рд╕рд╛рдВрдЧрд┐рддрд▓реЗ рдЬрд╛рдИрд▓.
  • systemd-timesyncd SaveIntervalSec рд╕реЗрдЯрд┐рдВрдЧ рд▓рд╛рдЧреВ рдХрд░рддреЗ, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡рд░реНрддрдорд╛рди рдкреНрд░рдгрд╛рд▓реА рд╡реЗрд│ рдбрд┐рд╕реНрдХрд╡рд░ рд╡реЗрд│реЛрд╡реЗрд│реА рдЬрддрди рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, RTC рд╢рд┐рд╡рд╛рдп рдкреНрд░рдгрд╛рд▓реАрдВрд╡рд░ рдореЛрдиреЛрдЯреЛрдирд┐рдХ рдШрдбреНрдпрд╛рд│ рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА.
  • рд╕рд┐рд╕реНрдЯрдордб-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдпреБрдЯрд┐рд▓рд┐рдЯреАрдордзреНрдпреЗ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд: рджрд┐рд▓реЗрд▓реНрдпрд╛ рдЗрдореЗрдЬ рдХрд┐рдВрд╡рд╛ рд░реВрдЯ рдбрд┐рд░реЗрдХреНрдЯреНрд░реАрдордзреАрд▓ рдпреБрдирд┐рдЯ рдлрд╛рдЗрд▓реНрд╕ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА тАЬ--рдЗрдореЗрдЬтАЭ рдЖрдгрд┐ тАЬ--рд░реВрдЯтАЭ, рдПрд░рд░ рдЖрд▓реНрдпрд╛рд╕ рдЦрд╛рддреНрдпрд╛рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдпреБрдирд┐рдЯреНрд╕рдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА тАЬ--рдкреБрдирд░рд╛рд╡реГрддреНрддреА-рддреНрд░реБрдЯреАтАЭ рдбрд┐рд╕реНрдХрд╡рд░ рд╕реЗрд╡реНрд╣ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдпреБрдирд┐рдЯ рдлрд╛рдЗрд▓реНрд╕ рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА тАЬ--рдСрдлрд▓рд╛рдЗрдитАЭ, JSON рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЖрдЙрдЯрдкреБрдЯрд╕рд╛рдареА тАЬтАФjsonтАЭ, рдмрд┐рдирдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рд╕рдВрджреЗрд╢ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА тАЬтАФрд╢рд╛рдВрддтАЭ, рдкреЛрд░реНрдЯреЗрдмрд▓ рдкреНрд░реЛрдлрд╛рдЗрд▓рд▓рд╛ рдмрд╛рдВрдзрдгреНрдпрд╛рд╕рд╛рдареА тАЬтАФрдкреНрд░реЛрдлрд╛рдЗрд▓тАЭ рдЖрдврд│рд▓реЗ. ELF рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдХреЛрд░ рдлрд╛рдЗрд▓реНрд╕ рдкрд╛рд░реНрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА inspect-elf рдХрдорд╛рдВрдб рдЖрдгрд┐ рд╣реЗ рдирд╛рд╡ рдлрд╛рдЗрд▓ рдирд╛рд╡рд╛рд╢реА рдЬреБрд│рдд рдЖрд╣реЗ рдХреА рдирд╛рд╣реА рдпрд╛рдЪреА рдкрд░реНрд╡рд╛ рди рдХрд░рддрд╛ рджрд┐рд▓реЗрд▓реНрдпрд╛ рдпреБрдирд┐рдЯ рдирд╛рд╡рд╛рд╕рд╣ рдпреБрдирд┐рдЯ рдлрд╛рдЗрд▓реНрд╕ рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рджреЗрдЦреАрд▓ рдЬреЛрдбрд▓реА рдЖрд╣реЗ.
  • systemd-networkd рдиреЗ рдХрдВрдЯреНрд░реЛрд▓рд░ рдПрд░рд┐рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ (CAN) рдмрд╕рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. рдХреЕрди рдореЛрдб рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЬреЛрдбрд▓реНрдпрд╛: рд▓реВрдкрдмреЕрдХ, рд╡рдирд╢реЙрдЯ, рдкреНрд░рд┐рдЭреНрдпреБрдордПрдХ рдЖрдгрд┐ рдХреНрд▓рд╛рд╕рд┐рдХрдбреЗрдЯрд╛рд▓реЗрдВрдердХреЛрдб. TimeQuantaNSec, PropagationSegment, PhaseBufferSegment1, PhaseBufferSegment2, SyncJumpWidth, DataTimeQuantaNSec, DataPropagationSegment, DataPhaseBufferSegment1, DataPhaseBufferSegment2, DataPhaseBufferSegmentXNUMX рдЖрдгрд┐ DataSynjc.Net.NJ.C.рдП.рдЪреНрдпрд╛ рдирд┐рдпрдВрддреНрд░рдгрд╛рд╕рд╛рдареА рд╡рд┐рднрд╛рдЧ XNUMX рдЖрдгрд┐ DataSynjc. CAN рдЗрдВрдЯрд░рдлреЗрд╕рдЪреЗ рдмрд┐рдЯ рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЭреЗрд╢рди.
  • Systemd-networkd рдиреЗ DHCPv4 рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА рд▓реЗрдмрд▓ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ IPv4 рдкрддреНрддреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рддрд╛рдирд╛ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ рдЕреЕрдбреНрд░реЗрд╕ рд▓реЗрдмрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ.
  • "ethtool" рд╕рд╛рдареА systemd-udevd рд╡рд┐рд╢реЗрд╖ "max" рдореВрд▓реНрдпрд╛рдВрд╕рд╛рдареА рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдХрд░рддреЗ рдЬреЗ рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░рджреНрд╡рд╛рд░реЗ рд╕рдорд░реНрдерд┐рдд рдХрдорд╛рд▓ рдореВрд▓реНрдпрд╛рд╡рд░ рдмрдлрд░ рдЖрдХрд╛рд░ рд╕реЗрдЯ рдХрд░рддреЗ.
  • systemd-udevd рд╕рд╛рдареА .link рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ рддреБрдореНрд╣реА рдЖрддрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЕрдбреЕрдкреНрдЯрд░реНрд╕ рдЖрдгрд┐ рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рд╣рдБрдбрд▓рд░реНрд╕ (рдСрдлрд▓реЛрдб) рдЬреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рд╡рд┐рдз рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ рд╢рдХрддрд╛.
  • systemd-networkd рдирд╡реАрди .network рдлрд╛рдЗрд▓реНрд╕ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рддрдкрдгреЗ рдСрдлрд░ рдХрд░рддреЗ: 80-container-vb.network тАЬ--network-bridgeтАЭ рдХрд┐рдВрд╡рд╛ тАЬ--network-zoneтАЭ рдкрд░реНрдпрд╛рдпрд╛рдВрд╕рд╣ systemd-nspawn рдЪрд╛рд▓рд╡рддрд╛рдирд╛ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рдмреНрд░рд┐рдЬ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА; 80-6rd-tunnel.network 6RD рдкрд░реНрдпрд╛рдпрд╛рд╕рд╣ DHCP рдкреНрд░рддрд┐рд╕рд╛рдж рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛рдирд╛ рдЖрдкреЛрдЖрдк рддрдпрд╛рд░ рд╣реЛрдгрд╛рд░реЗ рдмреЛрдЧрджреЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА.
  • Systemd-networkd рдЖрдгрд┐ systemd-udevd рдиреЗ InfiniBand рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ IP рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рд╕рд╛рдареА "[IPoIB]" рд╡рд┐рднрд╛рдЧ systemd.netdev рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЖрдгрд┐ "ipoib" рдореВрд▓реНрдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреНрд░рдХрд╛рд░рд╛рдд рд▓рд╛рдЧреВ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рд╕реЗрдЯрд┐рдВрдЧ
  • systemd-networkd AllowedIPs рдкреЕрд░рд╛рдореАрдЯрд░рдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкрддреНрддреНрдпрд╛рдВрд╕рд╛рдареА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдорд╛рд░реНрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддреЗ, рдЬреЗ [WireGuard] рдЖрдгрд┐ [WireGuardPeer] рд╡рд┐рднрд╛рдЧрд╛рдВрдордзреАрд▓ рд░реВрдЯрдЯреЗрдмрд▓ рдЖрдгрд┐ рд░реВрдЯрдореЗрдЯреНрд░рд┐рдХ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рджреНрд╡рд╛рд░реЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.
  • systemd-networkd batadv рдЖрдгрд┐ рдмреНрд░рд┐рдЬ рдЗрдВрдЯрд░рдлреЗрд╕рд╕рд╛рдареА рди рдмрджрд▓рдгрд╛рд░реЗ MAC рдкрддреНрддреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдирд┐рд░реНрдорд┐рддреА рдкреБрд░рд╡рддреЗ. рд╣реЗ рд╡рд░реНрддрди рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА .netdev рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ MACAddress=none рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрддрд╛.
  • WoL тАЬSecureOnтАЭ рдореЛрдбрдордзреНрдпреЗ рдЪрд╛рд▓реВ рдЕрд╕рддрд╛рдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА тАЬ[Link]тАЭ рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ .link рдлрд╛рдпрд▓реАрдВрдордзреНрдпреЗ WakeOnLanPassword рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.
  • Application mechanism рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА .network рдлрд╛рдЗрд▓реНрд╕рдЪреНрдпрд╛ тАЬ[CAKE]тАЭ рд╡рд┐рднрд╛рдЧрд╛рдд AutoRateIngress, CompensationMode, FlowIsolationMode, NAT, MPUBytes, PriorityQueueingPreset, FirewallMark, Wash, SplitGSO рдЖрдгрд┐ UseRawPacketSize рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЬреЛрдбрд▓реНрдпрд╛. .
  • .network рдлрд╛рдпрд▓реАрдВрдЪреНрдпрд╛ "[рдиреЗрдЯрд╡рд░реНрдХ]" рд╡рд┐рднрд╛рдЧрд╛рдд IgnoreCarrierLoss рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реЗ, рд╡рд╛рд╣рдХ рд╕рд┐рдЧреНрдирд▓ рдЧрдорд╛рд╡рд▓реНрдпрд╛рд╕ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗрдгреНрдпрд╛рдкреВрд░реНрд╡реА рдХрд┐рддреА рд╡реЗрд│ рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рд╛рд╡реА рд╣реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
  • Systemd-nspawn, homectl, machinectl рдЖрдгрд┐ systemd-run рдиреЗ "--setenv" рдкреЕрд░рд╛рдореАрдЯрд░рдЪреА рд╡рд╛рдХреНрдпрд░рдЪрдирд╛ рд╡рд╛рдврд╡рд▓реА рдЖрд╣реЗ - рдЬрд░ рдлрдХреНрдд рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рдЪреЗ рдирд╛рд╡ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЕрд╕реЗрд▓ ("=" рд╢рд┐рд╡рд╛рдп), рдореВрд▓реНрдп рд╕рдВрдмрдВрдзрд┐рдд рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рдордзреВрди рдШреЗрддрд▓реЗ рдЬрд╛рдИрд▓ (рд╕рд╛рдареА рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, "--setenv=FOO" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛рдирд╛ рдореВрд▓реНрдп $FOO рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рдордзреВрди рдШреЗрддрд▓реЗ рдЬрд╛рдИрд▓ рдЖрдгрд┐ рдХрдВрдЯреЗрдирд░рдордзреНрдпреЗ рд╕реЗрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рддреНрдпрд╛рдЪ рдирд╛рд╡рд╛рдЪреНрдпрд╛ рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдИрд▓).
  • systemd-nspawn рдиреЗ рдХрдВрдЯреЗрдирд░ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рд╕рд┐рдВрдХ()/fsync()/fdatasync() рд╕рд┐рд╕реНрдЯреАрдо рдХреЙрд▓реНрд╕ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "--suppress-sync" рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЖрд╣реЗ (рдЬреЗрд╡реНрд╣рд╛ рд╡реЗрдЧ рдкреНрд░рд╛рдзрд╛рдиреНрдп рдЕрд╕реЗрд▓ рдЖрдгрд┐ рдмрд┐рд▓реНрдб рдЖрд░реНрдЯрд┐рдлреЕрдХреНрдЯреНрд╕ рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реНрдпрд╛рд╕ рддреЗ рдЬрддрди рдХрд░рдгреЗ рдЙрдкрдпреБрдХреНрдд рдЖрд╣реЗ. рдорд╣рддреНрд╡рд╛рдЪреЗ, рдХрд╛рд░рдг рддреЗ рдХрдзреАрд╣реА рдкреБрдиреНрд╣рд╛ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд).
  • рдПрдХ рдирд╡реАрди hwdb рдбреЗрдЯрд╛рдмреЗрд╕ рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рд╡рд┐рд╡рд┐рдз рдкреНрд░рдХрд╛рд░рдЪреЗ рд╕рд┐рдЧреНрдирд▓ рд╡рд┐рд╢реНрд▓реЗрд╖рдХ (рдорд▓реНрдЯреАрдореАрдЯрд░, рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╢реНрд▓реЗрд╖рдХ, рдСрд╕рд┐рд▓реЛрд╕реНрдХреЛрдк рдЗ.) рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд. hwdb рдордзреАрд▓ рдХреЕрдореЗрд▒реНрдпрд╛рдВрдЪреА рдорд╛рд╣рд┐рддреА рдХреЕрдореЗрд░рд╛ рдкреНрд░рдХрд╛рд░ (рдирд┐рдпрдорд┐рдд рдХрд┐рдВрд╡рд╛ рдЗрдиреНрдлреНрд░рд╛рд░реЗрдб) рдЖрдгрд┐ рд▓реЗрдиреНрд╕ рдкреНрд▓реЗрд╕рдореЗрдВрдЯ (рд╕рдореЛрд░ рдХрд┐рдВрд╡рд╛ рдорд╛рдЧреАрд▓) рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдлреАрд▓реНрдбрд╕рд╣ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.
  • Xen рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдиреЗрдЯрдлреНрд░рдВрдЯ рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА рди рдмрджрд▓рдгрд╛рд░реА рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдирд╛рд╡рд╛рдВрдЪреА рдирд┐рд░реНрдорд┐рддреА рд╕рдХреНрд╖рдо рдХреЗрд▓реА рдЖрд╣реЗ.
  • libdw/libelf рд▓рд╛рдпрдмреНрд░рд░реАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд systemd-coredump рдпреБрдЯрд┐рд▓рд┐рдЯреАрджреНрд╡рд╛рд░реЗ рдХреЛрд░ рдлрд╛рдЗрд▓реНрд╕рдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЖрддрд╛ рд╡реЗрдЧрд│реНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рд╕рдБрдбрдмреЙрдХреНрд╕ рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд рд╡реЗрдЧрд│реЗ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
  • systemd-importd рдиреЗ $SYSTEMD_IMPORT_BTRFS_SUBVOL, $SYSTEMD_IMPORT_BTRFS_QUOTA, $SYSTEMD_IMPORT_SYNC рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рджреНрд╡рд╛рд░реЗ рддреБрдореНрд╣реА Btrfs рдЙрдкрд╡рд┐рднрд╛рдЬрдирд╛рдВрдЪреА рдирд┐рд░реНрдорд┐рддреА рдЕрдХреНрд╖рдо рдХрд░реВ рд╢рдХрддрд╛, рддрд╕реЗрдЪ рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЭреЗрд╢рди рдЖрдгрд┐ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛.
  • systemd-journald рдордзреНрдпреЗ, рдХреЙрдкреА-рдСрди-рд░рд╛рдИрдЯ рдореЛрдбрд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгрд╛рд▒реНрдпрд╛ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдорд╡рд░, рд╕рдВрдЧреНрд░рд╣рд┐рдд рдЬрд░реНрдирд▓реНрд╕рд╕рд╛рдареА COW рдореЛрдб рдкреБрдиреНрд╣рд╛-рд╕рдХреНрд╖рдо рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреНрдпрд╛рдореБрд│реЗ рддреНрдпрд╛рдВрдирд╛ Btrfs рд╡рд╛рдкрд░реВрди рд╕рдВрдХреБрдЪрд┐рдд рдХрд░рддрд╛ рдпреЗрддреЗ.
  • systemd-journald рдПрдХрд╛рдЪ рд╕рдВрджреЗрд╢рд╛рдордзреНрдпреЗ рд╕рдорд╛рди рдлреАрд▓реНрдбрдЪреЗ рдбреБрдкреНрд▓рд┐рдХреЗрд╢рди рд▓рд╛рдЧреВ рдХрд░рддреЗ, рдЬреЗ рдЬрд░реНрдирд▓рдордзреНрдпреЗ рд╕рдВрджреЗрд╢ рдареЗрд╡рдгреНрдпрд╛рдкреВрд░реНрд╡реА рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
  • рдирд┐рдпреЛрдЬрд┐рдд рд╢рдЯрдбрд╛рдЙрди рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╢рдЯрдбрд╛рдЙрди рдХрдорд╛рдВрдбрдордзреНрдпреЗ "--рд╢реЛ" рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛