GNU/Linux рд╕рд╛рдареА рд╕рд┐рд╕реНрдЯреАрдо рдореЕрдиреЗрдЬрд░, рдЬреНрдпрд╛рд▓рд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рдкрд░рд┐рдЪрдпрд╛рдЪреА рдЧрд░рдЬ рдирд╛рд╣реА, рддреНрдпрд╛рдВрдиреА рджреБрд╕рд░рд╛ рд░рд┐рд▓реАрдЬ рдХреНрд░рдорд╛рдВрдХ 246 рддрдпрд╛рд░ рдХреЗрд▓рд╛ рдЖрд╣реЗ.

рдпрд╛ рдЕрдВрдХрд╛рдд:

  • AppArmor рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдпрдорд╛рдВрдЪреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рд▓реЛрдбрд┐рдВрдЧ
  • ConditionPathIsEncrypted=/AssertPathIsEncrypted= рд╡рд╛рдкрд░реВрди рдпреБрдирд┐рдЯреНрд╕рдордзреНрдпреЗ рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди
  • рдкрд░реНрдпрд╛рд╡рд░рдгреАрдп рдЪрд▓ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди ConditionEnvironment=/AssertEnvironment=
  • .service рдпреБрдирд┐рдЯреНрд╕рдордзреАрд▓ рд╡рд┐рднрд╛рдЧ (dm-verity) рдЪреЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди
  • рдлрд╛рдЗрд▓рдордзреНрдпреЗ рдЬрддрди рди рдХрд░рддрд╛ AF_UNIX рд╕реЙрдХреЗрдЯрджреНрд╡рд╛рд░реЗ рдХреА рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛
  • /etc/os-release рдкрд╛рд╕реВрди рд╡рд┐рд╡рд┐рдз рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рд╕рд╛рдареА рдпреБрдирд┐рдЯ рдЯреЗрдореНрдкрд▓реЗрдЯреНрд╕рдордзреНрдпреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реНрдкреЗрд╕рд┐рдлрд╛рдпрд░реНрд╕
  • рдпреБрдирд┐рдЯ рдлрд╛рдпрд▓реАрдВрдордзреВрди .include рд╕рд╛рдареА рд╕рдорд░реНрдерди рдХрд╛рдврд▓реЗ (рем рд╡рд░реНрд╖рд╛рдВрдкреВрд░реНрд╡реА рдирд╛рдкрд╕рдВрдд)
  • Undocumented syslog рдЖрдгрд┐ syslog-console рдкрд░реНрдпрд╛рдпрд╛рдВрд╕рд╛рдареА рдХрд╛рдврд▓реЗрд▓реЗ рд╕рдорд░реНрдерди StandardError=/StandardOutput= рд╕рд╛рдареА рдпреБрдирд┐рдЯреНрд╕рдордзреНрдпреЗ - рддреНрдпрд╛рдРрд╡рдЬреА рдЖрдзреБрдирд┐рдХ рдкрд░реНрдпрд╛рдп рдЬрд░реНрдирд▓ рдЖрдгрд┐ рдЬрд░реНрдирд▓+рдХрдиреНрд╕реЛрд▓ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд.
  • рд╕реНрд╡рддрдГ systemd рджреНрд╡рд╛рд░реЗ рдЖрд░реЛрд╣рд┐рдд рд╕рд░реНрд╡ tmpfs рдЪреНрдпрд╛ рдЖрдХрд╛рд░рд╛рд╡рд░ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдорд░реНрдпрд╛рджрд╛ (/tmp, /runтАж)
  • рдХрд░реНрдирд▓ рдмреВрдЯ рдЖрджреЗрд╢ рдкрд╛рд╕реВрди systemd рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рдкрд░реНрдпрд╛рдп

рдЖрдгрд┐ рдмрд░реЗрдЪ рдХрд╛рд╣реА - рдкрд╣рд╛ https://github.com/systemd/systemd/blob/master/NEWS

рдореА рдЬреЛрдбреВ рдЗрдЪреНрдЫрд┐рддреЛ рдХреА рд░рд┐рд▓реАрдЭ рдорд╛рдЧреАрд▓ рдкреНрд░рдорд╛рдгреЗ рдирд╛рд╡рд┐рдиреНрдпрдкреВрд░реНрдг рджрд┐рд╕рдд рдирд╛рд╣реА, рдЬреНрдпрд╛рдиреЗ systemd-repart, systemd-homed рдЖрдгрд┐ userdb рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ. рдлрдХреНрдд рдмрд░реНтАНрдпрд╛рдЪ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рд╕реБрдзрд╛рд░рдгрд╛, рд╕реЛрдпреА рдЖрдгрд┐ рдирд┐рд░рд╛рдХрд░рдгреЗ. рдЬреЗ, рддрдерд╛рдкрд┐, рд▓рд┐рдирдХреНрд╕, рдкреГрдереНрд╡реА рдЖрдгрд┐ рдкреНрд░реЗрдХреНрд╖рдгреАрдп рд╡рд┐рд╢реНрд╡рд╛рдЪреНрдпрд╛ рдЖрдЧрд╛рдореА рд╕рдорд╛рдкреНрддреАрдмрджреНрджрд▓рдЪреНрдпрд╛ рдЯрд┐рдкреНрдкрдгреНрдпрд╛рдВрдордзреНрдпреЗ рдПрдХ рдкрд░рд┐рд╕рдВрд╡рд╛рдж рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдкрд╛рд╕реВрди рдкрд┐рдХ рд╡реЗрд╕реНрдЯрд▓рд╛ рдерд╛рдВрдмрд╡рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рдирд╛рд╣реА.

рд╕реНрддреНрд░реЛрдд: linux.org.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛