UKI (เจฏเฉ‚เจจเฉ€เจซเจพเจˆเจก เจ•เจฐเจจเจฒ เจ‡เจฎเฉ‡เจœ) เจธเจชเฉ‹เจฐเจŸ เจฆเฉ‡ เจจเจพเจฒ เจธเจฟเจธเจŸเจฎเจก เจธเจฟเจธเจŸเจฎ เจฎเฉˆเจจเฉ‡เจœเจฐ 252 เจฆเฉ€ เจฐเจฟเจฒเฉ€เจœเจผ

เจชเฉฐเจœ เจฎเจนเฉ€เจจเจฟเจ†เจ‚ เจฆเฉ‡ เจตเจฟเจ•เจพเจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจธเจฟเจธเจŸเจฎ เจฎเฉˆเจจเฉ‡เจœเจฐ systemd 252 เจฆเฉ€ เจฐเฉ€เจฒเฉ€เจœเจผ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€เฅค เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃ เจตเจฟเฉฑเจš เจฎเฉเฉฑเจ– เจคเจฌเจฆเฉ€เจฒเฉ€ เจ‡เฉฑเจ• เจ†เจงเฉเจจเจฟเจ• เจฌเฉ‚เจŸ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจฆเจพ เจเจ•เฉ€เจ•เจฐเจฃ เจธเฉ€, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจจเจพ เจธเจฟเจฐเจซเจผ เจ•เจฐเจจเจฒ เจ…เจคเฉ‡ เจฌเฉ‚เจŸเจฒเฉ‹เจกเจฐ, เจธเจ—เฉ‹เจ‚ เจ•เฉฐเจชเฉ‹เจจเฉˆเจ‚เจŸเจธ เจฆเฉ€ เจตเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจคเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจธเจฟเจธเจŸเจฎ เจตเจพเจคเจพเจตเจฐเจฃ เจฆเจพเฅค

เจชเฉเจฐเจธเจคเจพเจตเจฟเจค เจตเจฟเจงเฉ€ เจตเจฟเฉฑเจš เจฒเฉ‹เจก เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจฏเฉ‚เจจเฉ€เจซเจพเจˆเจก เจ•เจฐเจจเจฒ เจ‡เจฎเฉ‡เจœ UKI (เจฏเฉ‚เจจเฉ€เจซเจพเจˆเจก เจ•เจฐเจจเจฒ เจ‡เจฎเฉ‡เจœ) เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ UEFI (UEFI เจฌเฉ‚เจŸ เจธเจŸเจฌ), เจ‡เฉฑเจ• เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ เจšเจฟเฉฑเจคเจฐ เจ…เจคเฉ‡ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจตเจฟเฉฑเจš เจฒเฉ‹เจก เจ•เฉ€เจคเฉ‡ initrd เจธเจฟเจธเจŸเจฎ เจตเจพเจคเจพเจตเจฐเจจ เจคเฉ‹เจ‚ เจ•เจฐเจจเจฒ เจจเฉ‚เฉฐ เจฒเฉ‹เจก เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจนเฉˆเจ‚เจกเจฒเจฐ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฆเจพ เจนเฉˆเฅค เจฐเฉ‚เจŸ FS เจจเฉ‚เฉฐ เจฎเจพเจŠเจ‚เจŸ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจชเฉœเจพเจ… 'เจคเฉ‡ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจธเจผเฉเจฐเฉ‚เจ†เจค เจฒเจˆเฅค UKI เจšเจฟเฉฑเจคเจฐ เจจเฉ‚เฉฐ PE เจซเจพเจฐเจฎเฉˆเจŸ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจฟเฉฐเจ—เจฒ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจŸเฉ‡เจฌเจฒ เจซเจพเจˆเจฒ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจชเฉˆเจ• เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเจฟเจธเจจเฉ‚เฉฐ เจฐเจตเจพเจ‡เจคเฉ€ เจฌเฉ‚เจŸเจฒเฉ‹เจกเจฐเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฒเฉ‹เจก เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจœเจพเจ‚ เจธเจฟเฉฑเจงเฉ‡ UEFI เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจคเฉ‹เจ‚ เจ•เจพเจฒ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจœเจฆเฉ‹เจ‚ UEFI เจคเฉ‹เจ‚ เจฌเฉเจฒเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจจเจพ เจธเจฟเจฐเจซเจผ เจ•เจฐเจจเจฒ, เจธเจ—เฉ‹เจ‚ initrd เจฆเฉ‡ เจญเจพเจ—เจพเจ‚ เจฆเฉ‡ เจกเจฟเจœเจผเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจฆเฉ€ เจ‡เจ•เจธเจพเจฐเจคเจพ เจ…เจคเฉ‡ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ—เจคเจพ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉˆเฅค

เจ…เจ–เฉฐเจกเจคเจพ เจฆเฉ€ เจจเจฟเจ—เจฐเจพเจจเฉ€ เจ•เจฐเจจ เจ…เจคเฉ‡ UKI เจšเจฟเฉฑเจคเจฐ เจฆเฉ‡ เจ‡เฉฑเจ• เจกเจฟเจœเจผเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจตเจฐเจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ TPM PCR (เจŸเจฐเฉฑเจธเจŸเฉ‡เจก เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ เจฎเฉ‹เจกเฉ€เจŠเจฒ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐเฉ‡เจธเจผเจจ เจฐเจœเจฟเจธเจŸเจฐ) เจฆเฉ‡ เจฎเจพเจชเจฆเฉฐเจกเจพเจ‚ เจฆเฉ€ เจ—เจฃเจจเจพ เจ•เจฐเจจ เจฒเจˆ, เจ‡เฉฑเจ• เจจเจตเฉ€เจ‚ เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจธเจฟเจธเจŸเจฎเจก-เจฎเจพเจช เจธเจผเจพเจฎเจฒ เจนเฉˆเฅค เจฆเจธเจคเจ–เจค เจตเจฟเฉฑเจš เจตเจฐเจคเฉ€ เจœเจพเจฃ เจตเจพเจฒเฉ€ เจœเจจเจคเจ• เจ•เฉเฉฐเจœเฉ€ เจ…เจคเฉ‡ เจจเจพเจฒ เจตเจพเจฒเฉ€ PCR เจœเจพเจฃเจ•เจพเจฐเฉ€ เจจเฉ‚เฉฐ เจธเจฟเฉฑเจงเฉ‡ UKI เจฌเฉ‚เจŸ เจšเจฟเฉฑเจคเจฐ เจตเจฟเฉฑเจš เจเจฎเจฌเฉ‡เจก เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ (เจ•เฉเฉฐเจœเฉ€ เจ…เจคเฉ‡ เจฆเจธเจคเจ–เจค '.pcrsig' เจ…เจคเฉ‡ '.pcrkey' เจ–เฉ‡เจคเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• PE เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ) เจ…เจคเฉ‡ เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐเฉ€ เจฆเฉเจ†เจฐเจพ เจเจ•เจธเจŸเจฐเฉˆเจ•เจŸ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจœเจพเจ‚ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจ‰เจชเจฏเฉ‹เจ—เจคเจพเจตเจพเจ‚เฅค

เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡, systemd-cryptsetup, systemd-cryptenroll เจ…เจคเฉ‡ systemd-creds เจ‰เจชเจฏเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เจธ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฒเจˆ เจ…เจจเฉเจ•เฉ‚เจฒเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจ‡เจจเจ•เฉเจฐเจฟเจชเจŸเจก เจกเจฟเจธเจ• เจญเจพเจ— เจกเจฟเจœเจผเฉ€เจŸเจฒ เจธเจพเจˆเจจ เจ•เฉ€เจคเฉ‡ เจ•เจฐเจจเจฒ เจจเจพเจฒ เจฌเฉฐเจจเฉเจนเฉ‡ เจนเฉ‹เจ เจนเจจ (เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจ‡เจจเจ•เฉเจฐเจฟเจชเจŸเจก เจญเจพเจ— เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจธเจฟเจฐเจซเจผ เจคเจพเจ‚ เจนเฉ€ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจœเฉ‡เจ•เจฐ UKI เจšเจฟเฉฑเจคเจฐ เจจเฉ‡ TPM เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจฎเจพเจชเจฆเฉฐเจกเจพเจ‚ เจฆเฉ‡ เจ†เจงเจพเจฐ 'เจคเฉ‡ เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจฆเฉเจ†เจฐเจพ เจคเจธเจฆเฉ€เจ• เจชเจพเจธ เจ•เฉ€เจคเฉ€ เจนเฉˆ)เฅค

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, systemd-pcrphase เจธเจนเฉ‚เจฒเจค เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เฉเจฐเจฟเจชเจŸเฉ‹เจชเฉเจฐเฉ‹เจธเฉˆเจธเจฐเจพเจ‚ เจฆเฉ€ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจฒเจˆ เจตเฉฑเจ–-เจตเฉฑเจ– เจฌเฉ‚เจŸ เจชเฉœเจพเจตเจพเจ‚ เจฆเฉ€ เจฌเจพเจˆเจกเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ เจœเฉ‹ TPM 2.0 เจจเจฟเจฐเจงเจพเจฐเจจ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเฉ‡ เจนเจจ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ LUKS2 เจญเจพเจ— เจกเฉ€เจ•เฉเจฐเจฟเจชเจธเจผเจจ เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ เจ‡เจธ เจตเจฟเฉฑเจš เจ‰เจชเจฒเจฌเจง เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค initrd เจšเจฟเฉฑเจคเจฐ เจ…เจคเฉ‡ เจฌเจพเจ…เจฆ เจฆเฉ‡ เจชเฉœเจพเจตเจพเจ‚ เจฆเฉ‡ เจกเจพเจ‰เจจเจฒเฉ‹เจกเจธ 'เจคเฉ‡ เจ‡เจธ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจจเฉ‚เฉฐ เจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹)เฅค

เจ•เฉเจ เจนเฉ‹เจฐ เจฌเจฆเจฒเจพเจ…:

  • เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจ•เจฟ เจกเจฟเจซเฉŒเจฒเจŸ เจฒเฉ‹เจ•เฉ‡เจฒ C.UTF-8 เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจคเฉฑเจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจ•เฉ‹เจˆ เจตเฉฑเจ–เจฐเจพ เจฒเฉ‹เจ•เฉ‡เจฒ เจจเจฟเจฐเจฆเจฟเจธเจผเจŸ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  • เจนเฉเจฃ เจชเจนเจฟเจฒเฉ‡ เจฌเฉ‚เจŸ เจฆเฉŒเจฐเจพเจจ เจชเฉ‚เจฐเจพ เจธเจฐเจตเจฟเจธ เจชเฉเจฐเฉ€เจธเฉˆเจŸ เจ“เจชเจฐเฉ‡เจธเจผเจจ (โ€œsystemctl presetโ€) เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉˆเฅค เจฌเฉ‚เจŸ เจธเจฎเฉ‡เจ‚ 'เจคเฉ‡ เจชเฉเจฐเฉ€-เจธเฉˆเฉฑเจŸ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจ เจฒเจˆ "-Dfirst-boot-full-preset" เจตเจฟเจ•เจฒเจช เจจเจพเจฒ เจฌเจฟเจฒเจกเจฟเฉฐเจ— เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจชเจฐ เจญเจตเจฟเฉฑเจ–เฉ€ เจฐเฉ€เจฒเฉ€เจœเจผเจพเจ‚ เจตเจฟเฉฑเจš เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจฏเฉ‹เจ— เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจœเจจเจพ เจนเฉˆเฅค
  • เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• CPU เจธเจฐเฉ‹เจค เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจจเฉ‡ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃเจพ เจธเฉฐเจญเจต เจฌเจฃเจพเจ‡เจ† เจนเฉˆ เจ•เจฟ CPU เจตเฉ‡เจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจญเจพเจ—เจพเจ‚ (app.slice, background.slice, session.slice) เจตเจฟเฉฑเจš เจตเฉฐเจกเจฃ เจฒเจˆ เจตเจฐเจคเฉ€เจ†เจ‚ เจœเจพเจ‚เจฆเฉ€เจ†เจ‚ เจธเจพเจฐเฉ€เจ†เจ‚ เจธเจฒเจพเจˆเจธ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ 'เจคเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจเฅค เจตเฉฑเจ–-เจตเฉฑเจ– เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเฉ‡เจตเจพเจตเจพเจ‚, CPU เจธเจฐเฉ‹เจคเจพเจ‚ เจฒเจˆ เจฎเฉเจ•เจพเจฌเจฒเจพ เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค CPUWeight เจขเฉเจ•เจตเฉ‡เจ‚ เจธเจฐเฉ‹เจค เจชเฉเจฐเฉ‹เจตเฉ€เจœเจผเจจเจฟเฉฐเจ— เจฎเฉ‹เจก เจจเฉ‚เฉฐ เจธเจฐเจ—เจฐเจฎ เจ•เจฐเจจ เจฒเจˆ "เจตเจฟเจนเจฒเฉ‡" เจฎเฉเฉฑเจฒ เจฆเจพ เจตเฉ€ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค
  • เจ…เจธเจฅเจพเจˆ ("เจ…เจธเจฅเจพเจˆ") เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ…เจคเฉ‡ systemd-repart เจธเจนเฉ‚เจฒเจค เจตเจฟเฉฑเจš, /etc/systemd/system/name.d/ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจกเฉเจฐเฉŒเจช-เจ‡เจจ เจซเจพเจˆเจฒเจพเจ‚ เจฌเจฃเจพ เจ•เฉ‡ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจ“เจตเจฐเจฐเจพเจˆเจก เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค
  • เจธเจฟเจธเจŸเจฎ เจšเจฟเฉฑเจคเจฐเจพเจ‚ เจฒเจˆ, /etc/os-release เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจจเจตเฉ‡เจ‚ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ โ€œSUPPORT_END=โ€ เจฆเฉ‡ เจฎเฉเฉฑเจฒ เจฆเฉ‡ เจ…เจงเจพเจฐ เจคเฉ‡ เจ‡เจธ เจคเฉฑเจฅ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจฟเจค เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, เจธเจชเฉ‹เจฐเจŸ-เจเจ‚เจก เจซเจฒเฉˆเจ— เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • "เจธเจผเจฐเจค เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ=" เจ…เจคเฉ‡ "AssertCredential=" เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚, เจœเฉ‹ เจ•เจฟ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ•เฉเจ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจฎเฉŒเจœเฉ‚เจฆ เจจเจพ เจนเฉ‹เจฃ 'เจคเฉ‡ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจฃเจกเจฟเฉฑเจ  เจ•เจฐเจจ เจœเจพเจ‚ เจ•เจฐเฉˆเจธเจผ เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเฉ€เจ†เจ‚ เจœเจพ เจธเจ•เจฆเฉ€เจ†เจ‚ เจนเจจเฅค
  • เจกเจฟเจซเฉŒเจฒเจŸ SMACK เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉฑเจงเจฐ เจ…เจคเฉ‡ เจฏเฉ‚เจจเจฟเจŸ เจเจ•เจŸเฉ€เจตเฉ‡เจธเจผเจจ เจŸเจพเจˆเจฎเจ†เจ‰เจŸ เจจเฉ‚เฉฐ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจจ เจฒเจˆ system.conf เจ…เจคเฉ‡ user.conf เจตเจฟเฉฑเจš โ€œDefaultSmackProcessLabel=โ€ เจ…เจคเฉ‡ โ€œDefaultDeviceTimeoutSec=โ€ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚เฅค
  • โ€œConditionFirmware=โ€ เจ…เจคเฉ‡ โ€œAssertFirmware=โ€ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš, เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค SMBIOS เจซเฉ€เจฒเจกเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‡เฉฑเจ• เจฏเฉ‚เจจเจฟเจŸ เจจเฉ‚เฉฐ เจฒเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจคเจพเจ‚ เจนเฉ€ เจœเฉ‡เจ•เจฐ /sys/class/dmi/id/board_name เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจฎเฉเฉฑเจฒ โ€œเจ•เจธเจŸเจฎ เจฌเฉ‹เจฐเจก", เจคเฉเจธเฉ€เจ‚ "เจ•เฉฐเจกเฉ€เจธเจผเจจเจซเจฐเจฎเจตเฉ‡เจ…เจฐ = smbios" -เจซเฉ€เจฒเจก (board_name = "เจ•เจธเจŸเจฎ เจฌเฉ‹เจฐเจก") เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค
  • เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† (PID 1) เจฆเฉ‡ เจฆเฉŒเจฐเจพเจจ, SMBIOS เจ–เฉ‡เจคเจฐเจพเจ‚ (เจ•เจฟเจธเจฎ 11, โ€œOEM เจตเจฟเจ•เจฐเฉ‡เจคเจพ เจธเจคเจฐโ€) เจคเฉ‹เจ‚ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจ†เจฏเจพเจค เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ qemu_fwcfg เจฆเฉเจ†เจฐเจพ เจ‰เจนเจจเจพเจ‚ เจฆเฉ€ เจชเจฐเจฟเจญเจพเจธเจผเจพ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจเจพเจ‚ เจฒเจˆ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐเจพเจ‚ เจฆเฉ€ เจตเจฟเจตเจธเจฅเจพ เจจเฉ‚เฉฐ เจธเจฐเจฒ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจคเฉ€เจœเฉ€-เจงเจฟเจฐ เจฆเฉ‡ เจธเจพเจงเจจเจพเจ‚ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจ•เจฒเจพเจ‰เจก -เจ‡เจจเจฟเจŸ เจ…เจคเฉ‡ เจ‡เจ—เจจเฉ€เจธเจผเจจเฅค
  • เจธเจผเฉฑเจŸเจกเจพเจŠเจจ เจฆเฉŒเจฐเจพเจจ, เจตเจฐเจšเฉเจ…เจฒ เจซเจพเจˆเจฒ เจธเจฟเจธเจŸเจฎเจพเจ‚ (proc, sys) เจจเฉ‚เฉฐ เจ…เจฃเจฎเจพเจŠเจ‚เจŸ เจ•เจฐเจจ เจฒเจˆ เจคเจฐเจ• เจฌเจฆเจฒ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจซเจพเจˆเจฒ เจธเจฟเจธเจŸเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจฃเจฎเจพเจŠเจ‚เจŸ เจ•เจฐเจจ เจตเจพเจฒเฉ€เจ†เจ‚ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจจเฉ‚เฉฐ เจฒเจพเจ— เจตเจฟเฉฑเจš เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • เจธเจฟเจธเจŸเจฎ เจ•เจพเจฒ เจซเจฟเจฒเจŸเจฐ (SystemCallFilter) เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš riscv_flush_icache เจธเจฟเจธเจŸเจฎ เจ•เจพเจฒ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค
  • sd-boot เจฌเฉ‚เจŸเจฒเฉ‹เจกเจฐ เจฎเจฟเจ•เจธเจก เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจฌเฉ‚เจŸ เจ•เจฐเจจ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ เจœเฉ‹เฉœเจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš 64-เจฌเจฟเฉฑเจŸ เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ 32-เจฌเจฟเฉฑเจŸ UEFI เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจคเฉ‹เจ‚ เจšเฉฑเจฒเจฆเจพ เจนเฉˆเฅค ESP (EFI เจธเจฟเจธเจŸเจฎ เจญเจพเจ—) เจตเจฟเฉฑเจš เจฎเจฟเจฒเฉ€เจ†เจ‚ เจซเจพเจˆเจฒเจพเจ‚ เจคเฉ‹เจ‚ SecureBoot เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฒเจˆ เจชเฉเจฐเจฏเฉ‹เจ—เจพเจคเจฎเจ• เจฏเฉ‹เจ—เจคเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค
  • bootctl เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจตเจฟเฉฑเจš เจจเจตเฉ‡เจ‚ เจตเจฟเจ•เจฒเจช เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ: เจธเจพเจฐเฉ‡ เจธเจฎเจฐเจฅเจฟเจค EFI เจขเจพเจ‚เจšเจฟเจ†เจ‚ เจฒเจˆ เจฌเจพเจˆเจจเจฐเฉ€ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ โ€œโ€”all-architecturesโ€, โ€œโ€”root=โ€ เจ…เจคเฉ‡ โ€œโ€”image=โ€ เจ‡เฉฑเจ• เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจœเจพเจ‚ เจกเจฟเจธเจ• เจšเจฟเฉฑเจคเจฐ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ, โ€œโ€”install-source =โ€ เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจฒเจˆ เจธเจฐเฉ‹เจค เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจจ เจฒเจˆ, "-efi-boot-option-description=" เจฌเฉ‚เจŸ เจเจ‚เจŸเจฐเฉ€ เจจเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ•เจฐเจจ เจฒเจˆเฅค
  • 'list-automounts' เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ systemctl เจธเจนเฉ‚เจฒเจค เจตเจฟเฉฑเจš เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจฎเจพเจŠเจ‚เจŸ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€ เจ…เจคเฉ‡ เจ–เจพเจธ เจกเจฟเจธเจ• เจชเฉเจฐเจคเฉ€เจฌเจฟเฉฐเจฌ เจฆเฉ‡ เจธเจฌเฉฐเจง เจตเจฟเฉฑเจš เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฒเจˆ "--image=" เจตเจฟเจ•เจฒเจช เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค 'เจธเจผเฉ‹เจ…' เจ…เจคเฉ‡ 'เจธเจŸเฉˆเจŸเจธ' เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจตเจฟเฉฑเจš "--state=" เจ…เจคเฉ‡ "--type=" เจตเจฟเจ•เจฒเจช เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจ—เจเฅค
  • systemd-networkd เจจเฉ‡ TCP เจ•เฉฐเจœเฉˆเจธเจผเจจ เจ•เฉฐเจŸเจฐเฉ‹เจฒ เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจจเฉ‚เฉฐ เจšเฉเจฃเจจ เจฒเจˆ โ€œTCPCongestionControlAlgorithm=โ€ เจตเจฟเจ•เจฒเจช เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡, TUN/TAP เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ‡ เจซเจพเจˆเจฒ เจกเจฟเจธเจ•เฉเจฐเจฟเจชเจŸเจฐ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฒเจˆ โ€œKeepFileDescriptor=โ€, NetLabels เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฒเจˆ โ€œNetLabel=โ€, DCPur6 เจธเฉฐเจฐเจšเจจเจพ เจจเฉ‚เฉฐ เจคเฉ‡เจœเจผ เจ•เจฐเจจ เจฒเจˆ โ€œRapidCommit=โ€เฅค (RFC 3315)เฅค โ€œเจฐเฉ‚เจŸ เจŸเฉ‡เจฌเจฒ=โ€ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจฆเฉ‡ เจจเจพเจฎ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค
  • systemd-nspawn "--bind=" เจ…เจคเฉ‡ "--overlay=" เจšเฉ‹เจฃเจพเจ‚ เจตเจฟเฉฑเจš เจธเฉฐเจฌเฉฐเจงเจฟเจค เจซเจพเจ‡เจฒ เจฎเจพเจฐเจ—เจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ•เฉฐเจŸเฉ‡เจจเจฐ เจตเจฟเฉฑเจš เจฐเฉ‚เจŸ เจฏเฉ‚เจœเจผเจฐ ID เจจเฉ‚เฉฐ เจนเฉ‹เจธเจŸ เจธเจพเจˆเจก 'เจคเฉ‡ เจฎเจพเจŠเจ‚เจŸ เจ•เฉ€เจคเฉ€ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฆเฉ‡ เจฎเจพเจฒเจ• เจจเจพเจฒ เจฌเฉฐเจจเฉเจนเจฃ เจฒเจˆ "--bind=" เจตเจฟเจ•เจฒเจช เจตเจฟเฉฑเจš 'เจฐเฉ‚เจŸเจฟเจกเจฎเฉˆเจช' เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • เจธเจฟเจธเจŸเจฎเจก-เจฐเฉˆเจœเจผเฉ‹เจฒเฉ‚เจก OpenSSL เจจเฉ‚เฉฐ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ‡เจธเจฆเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฌเฉˆเจ•เจเจ‚เจก เจตเจœเฉ‹เจ‚ เจตเจฐเจคเจฆเจพ เจนเฉˆ (gnutls เจธเจฎเจฐเจฅเจจ เจ‡เฉฑเจ• เจตเจฟเจ•เจฒเจช เจตเจœเฉ‹เจ‚ เจฌเจฐเจ•เจฐเจพเจฐ เจฐเฉฑเจ–เจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ)เฅค เจ…เจธเจฎเจฐเจฅเจฟเจค DNSSEC เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจจเฉ‚เฉฐ เจนเฉเจฃ เจ‡เฉฑเจ• เจ—เจฒเจคเฉ€ (SERVFAIL) เจตเจพเจชเจธ เจ•เจฐเจจ เจฆเฉ€ เจฌเจœเจพเจ เจ…เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฎเฉฐเจจเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  • systemd-sysusers, systemd-tmpfiles เจ…เจคเฉ‡ systemd-sysctl เจ•เฉเจฐเฉˆเจกเฉˆเจ‚เจธเจผเฉ€เจ…เจฒ เจธเจŸเฉ‹เจฐเฉ‡เจœเจผ เจตเจฟเจงเฉ€ เจฐเจพเจนเฉ€เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค
  • เจธเฉฐเจธเจ•เจฐเจฃ เจธเฉฐเจ–เจฟเจ†เจตเจพเจ‚ ('rpmdev-vercmp' เจ…เจคเฉ‡ 'dpkg --compare-versions' เจฆเฉ‡ เจธเจฎเจพเจจ) เจจเจพเจฒ เจคเฉเจฒเจจเจพ เจ•เจฐเจจ เจฒเจˆ 'compare-versions' เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ systemd-analyze เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ†เฅค 'systemd-analyze dump' เจ•เจฎเจพเจ‚เจก เจตเจฟเฉฑเจš เจฎเจพเจธเจ• เจฆเฉเจ†เจฐเจพ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจซเจฟเจฒเจŸเจฐ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค
  • เจฎเจฒเจŸเฉ€-เจธเจŸเฉ‡เจœ เจธเจฒเฉ€เจช เจฎเฉ‹เจก (เจธเจธเจชเฉˆเจ‚เจก-เจซเจฟเจฐ-เจนเจพเจˆเจฌเจฐเจจเฉ‡เจŸ) เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจธเจŸเฉˆเจ‚เจกเจฌเจพเจ เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจฌเจฟเจคเจพเจ‡เจ† เจธเจฎเจพเจ‚ เจนเฉเจฃ เจฌเจพเจ•เฉ€ เจฌเฉˆเจŸเจฐเฉ€ เจœเฉ€เจตเจจ เจฆเฉ‡ เจชเฉ‚เจฐเจต เจ…เจจเฉเจฎเจพเจจ เจฆเฉ‡ เจ†เจงเจพเจฐ 'เจคเฉ‡ เจšเฉเจฃเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจธเจฒเฉ€เจช เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจคเฉเจฐเฉฐเจค เจคเจฌเจฆเฉ€เจฒเฉ€ เจ‰เจฆเฉ‹เจ‚ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจฌเฉˆเจŸเจฐเฉ€ เจšเจพเจฐเจœ 5% เจคเฉ‹เจ‚ เจ˜เฉฑเจŸ เจฐเจนเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค
  • เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจฎเฉ‹เจก "-o short-delta" เจจเฉ‚เฉฐ 'journalctl' เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจฒเฉŒเจ— เจตเจฟเฉฑเจš เจตเฉฑเจ–-เจตเฉฑเจ– เจธเฉเจจเฉ‡เจนเจฟเจ†เจ‚ เจตเจฟเฉฑเจš เจธเจฎเฉ‡เจ‚ เจฆเฉ‡ เจ…เฉฐเจคเจฐ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค
  • systemd-repart Squashfs เจซเจพเจˆเจฒ เจธเจฟเจธเจŸเจฎ เจจเจพเจฒ เจญเจพเจ— เจฌเจฃเจพเจ‰เจฃ เจ…เจคเฉ‡ dm-verity เจฒเจˆ เจญเจพเจ— เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจœเฉ‹เฉœเจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจตเฉ€ เจธเจผเจพเจฎเจฒ เจนเจจเฅค
  • เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจธเจฎเจพเจ‚ เจธเจฎเจพเจชเจคเฉ€ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ‡เฉฑเจ• เจ…เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจธเฉˆเจธเจผเจจ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจจ เจฒเจˆ systemd-logind เจตเจฟเฉฑเจš "StopIdleSessionSec=" เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ†เฅค
  • Systemd-cryptenroll เจจเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจชเฉเฉฑเจ›เจฃ เจฆเฉ€ เจฌเจœเจพเจ เจ‡เฉฑเจ• เจซเจพเจ‡เจฒ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจกเฉ€เจ•เฉเจฐเจฟเจชเจธเจผเจจ เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจเจ•เจธเจŸเจฐเฉˆเจ•เจŸ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• "--unlock-key-file=" เจตเจฟเจ•เจฒเจช เจœเฉ‹เฉœเจฟเจ† เจนเฉˆเฅค
  • เจนเฉเจฃ เจธเจฟเจธเจŸเจฎd-growfs เจธเจนเฉ‚เจฒเจค เจจเฉ‚เฉฐ เจตเจพเจคเจพเจตเจฐเจฃ เจตเจฟเฉฑเจš udev เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจšเจฒเจพเจ‰เจฃเจพ เจธเฉฐเจญเจต เจนเฉˆเฅค
  • systemd-backlight เจจเฉ‡ เจ•เจˆ เจ—เจฐเจพเจซเจฟเจ•เจธ เจ•เจพเจฐเจกเจพเจ‚ เจตเจพเจฒเฉ‡ เจธเจฟเจธเจŸเจฎเจพเจ‚ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจตเจฟเฉฑเจš เจธเฉเจงเจพเจฐ เจ•เฉ€เจคเจพ เจนเฉˆเฅค
  • เจฆเจธเจคเจพเจตเฉ‡เจœเจผ เจตเจฟเฉฑเจš เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ‡ เจ—เจ เจ•เฉ‹เจก เจ‰เจฆเจพเจนเจฐเจจเจพเจ‚ เจฒเจˆ เจฒเจพเจ‡เจธเฉˆเจ‚เจธ เจจเฉ‚เฉฐ CC0 เจคเฉ‹เจ‚ MIT-0 เจตเจฟเฉฑเจš เจฌเจฆเจฒ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจจเฉ‚เฉฐ เจคเฉ‹เฉœเจจ เจตเจพเจฒเฉ€เจ†เจ‚ เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚:

  • ConditionKernelVersion เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฟเจต เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ•เจฐเจจเจฒ เจธเฉฐเจธเจ•เจฐเจฃ เจจเฉฐเจฌเจฐ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚, '=' เจ…เจคเฉ‡ '!=' เจ“เจชเจฐเฉ‡เจŸเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจงเจพเจฐเจจ เจธเจŸเฉเจฐเจฟเฉฐเจ— เจคเฉเจฒเจจเจพ เจตเจฐเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจ…เจคเฉ‡ เจœเฉ‡เจ•เจฐ เจคเฉเจฒเจจเจพ เจ†เจชเจฐเฉ‡เจŸเจฐ เจฌเจฟเจฒเจ•เฉเจฒ เจตเฉ€ เจจเจฟเจฐเจงเจพเจฐเจค เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจคเจพเจ‚ เจ—เจฒเฉ‹เจฌ-เจฎเจพเจธเจ• เจฎเฉˆเจšเจฟเฉฐเจ— เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ…เฉฑเจ–เจฐ '*', '?' เจ…เจคเฉ‡ '[', ']'เฅค stverscmp() เจธเจŸเจพเจˆเจฒ เจตเจฐเจœเจจเจพเจ‚ เจฆเฉ€ เจคเฉเจฒเจจเจพ เจ•เจฐเจจ เจฒเจˆ, '<', '>', '<=' เจ…เจคเฉ‡ '>=' เจ†เจชเจฐเฉ‡เจŸเจฐเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹เฅค
  • เจ‡เฉฑเจ• เจฏเฉ‚เจจเจฟเจŸ เจซเจพเจˆเจฒ เจคเฉ‹เจ‚ เจชเจนเฉเฉฐเจš เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพเจฃ เจตเจพเจฒเจพ SELinux เจŸเฉˆเจ— เจนเฉเจฃ เจซเจพเจˆเจฒ เจฒเฉ‹เจก เจนเฉ‹เจฃ เจธเจฎเฉ‡เจ‚ เจชเฉœเฉเจนเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจจเจพ เจ•เจฟ เจชเจนเฉเฉฐเจš เจœเจพเจ‚เจš เจฆเฉ‡ เจธเจฎเฉ‡เจ‚เฅค
  • "เจ•เฉฐเจกเฉ€เจธเจผเจจเจซเจธเจŸเจฌเฉ‚เจŸ" เจธเจผเจฐเจค เจนเฉเจฃ เจธเจฟเจธเจŸเจฎ เจฆเฉ‡ เจชเจนเจฟเจฒเฉ‡ เจฌเฉ‚เจŸ 'เจคเฉ‡ เจนเฉ€ เจธเจฟเฉฑเจงเฉ‡ เจฌเฉ‚เจŸ เจชเฉœเจพเจ… 'เจคเฉ‡ เจธเจผเฉเจฐเฉ‚ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจฌเฉ‚เจŸ เจฎเฉเจ•เฉฐเจฎเจฒ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจพเจฒ เจ•เจฐเจจ 'เจคเฉ‡ "เจ—เจฒเจค" เจตเจพเจชเจธ เจ†เจ‰เจ‚เจฆเฉ€ เจนเฉˆเฅค
  • 2024 เจตเจฟเฉฑเจš, systemd เจจเฉ‡ cgroup v1 เจธเจฐเฉ‹เจค เจธเฉ€เจฎเจค เจตเจฟเจงเฉ€ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจจเจพ เจฌเฉฐเจฆ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจœเจจเจพ เจฌเจฃเจพเจˆ เจนเฉˆ, เจœเจฟเจธ เจจเฉ‚เฉฐ systemd เจฐเฉ€เจฒเฉ€เจœเจผ 248 เจตเจฟเฉฑเจš เจฌเจฐเจคเจฐเจซเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค เจชเฉเจฐเจธเจผเจพเจธเจ•เจพเจ‚ เจจเฉ‚เฉฐ cgroup v2-เจ†เจงเจพเจฐเจฟเจค เจธเฉ‡เจตเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ cgroup v1 เจตเจฟเฉฑเจš เจฎเจพเจˆเจ—เจฐเฉ‡เจŸ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจงเจฟเจ†เจจ เจฐเฉฑเจ–เจฃ เจฆเฉ€ เจธเจฒเจพเจน เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค cgroups v2 เจ…เจคเฉ‡ v1 เจตเจฟเจšเจ•เจพเจฐ เจฎเฉเฉฑเจ– เจ…เฉฐเจคเจฐ CPU เจธเจฐเฉ‹เจคเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ, เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจ–เจชเจค เจจเฉ‚เฉฐ เจจเจฟเจฏเฉฐเจคเฉเจฐเจฟเจค เจ•เจฐเจจ เจฒเจˆ, เจ…เจคเฉ‡ I/O เจฒเจˆ เจตเฉฑเจ–เจฐเฉ€ เจฒเฉœเฉ€ เจฆเฉ€ เจฌเจœเจพเจ, เจธเจพเจฐเฉ€เจ†เจ‚ เจ•เจฟเจธเจฎเจพเจ‚ เจฆเฉ‡ เจธเจฐเฉ‹เจคเจพเจ‚ เจฒเจˆ เจ‡เฉฑเจ• เจ†เจฎ cgroups เจฒเฉœเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจนเฉˆเฅค เจตเฉฑเจ–-เจตเฉฑเจ– เจฆเจฐเจœเจพเจฌเฉฐเจฆเฉ€เจ†เจ‚ เจตเฉฑเจ–-เจตเฉฑเจ– เจฆเจฐเจœเจพเจฌเฉฐเจฆเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจธเฉฐเจฆเจฐเจญเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฒเจˆ เจจเจฟเจฏเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจนเฉˆเจ‚เจกเจฒเจฐเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจชเจฐเจธเจชเจฐ เจชเฉเจฐเจญเจพเจต เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจ…เจคเฉ‡ เจตเจพเจงเฉ‚ เจ•เจฐเจจเจฒ เจธเจฐเฉ‹เจค เจ–เจฐเจšเจฟเจ†เจ‚ เจตเจฟเฉฑเจš เจฎเฉเจธเจผเจ•เจฒเจพเจ‚ เจชเฉˆเจฆเจพ เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค
  • 2023 เจฆเฉ‡ เจฆเฉ‚เจœเฉ‡ เจ…เฉฑเจง เจตเจฟเฉฑเจš, เจ…เจธเฉ€เจ‚ เจธเจชเจฒเจฟเจŸ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฒเฉœเฉ€ เจฆเฉ‡ เจธเจฎเจฐเจฅเจจ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจœเจจเจพ เจฌเจฃเจพ เจฐเจนเฉ‡ เจนเจพเจ‚, เจœเจฟเฉฑเจฅเฉ‡ /usr เจจเฉ‚เฉฐ เจฐเฉ‚เจŸ เจคเฉ‹เจ‚ เจตเฉฑเจ–เจฐเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจฎเจพเจŠเจ‚เจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเจพเจ‚ /bin เจ…เจคเฉ‡ /usr/bin, /lib เจ…เจคเฉ‡ /usr/lib เจจเฉ‚เฉฐ เจตเฉฑเจ– เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹