Publikimi i menaxherit të sistemit systemd 255

Pas pas katër muaj zhvillimi, është prezantuar lëshimi i menaxherit të sistemit systemd 255. Disa nga përmirësimet më të rëndësishme përfshijnë: mbështetje për eksportin e pajisjeve përmes NVMe-TCP, komponentin systemd-bsod për shfaqjen në ekran të mesazheve të gabimeve, mjetin systemd-vmspawn për nisjen e makinave virtuale, mjetin varlinkctl për menaxhimin e shërbimeve Varlink, mjetin systemd-pcrlock për analizimin e regjistrave të TPM2 PCR dhe krijimin e rregullave të aksesit, dhe modulin e autentifikimit pam_systemd_loadkey.so.

Ndryshimet kryesore në lëshimin e ri:

  • ËshtĂ« shtuar komponenti “systemd-storagetm”, i cili ofron mundĂ«sinĂ« pĂ«r tĂ« eksportuar automatikisht tĂ« gjitha pajisjet lokale tĂ« bllokuar duke pĂ«rdorur drejtuese NVMe-TCP (NVMe mbi TCP), qĂ« lejon qasjen nĂ« pajisjet NVMe nĂ« rrjet (NVM Express over Fabrics) duke pĂ«rdorur protokollin TCP. PĂ«r sigurimin e aksesit nĂ« modin NVMe mbi TCP pĂ«rgjigjet njĂ« njĂ«sit tjetĂ«r i ri “storage-target-mode.target”, i cili mund tĂ« aktivizohet nĂ« fazĂ«n e karikimit, duke specifikuar nĂ« komandĂ«n e bĂ«rthamĂ«s “rd.systemd.unit=storage-target-mode.target”, pĂ«r shembull, nĂ« rast se kĂ«rkohet qasje e largĂ«t nĂ« pajisjen pĂ«r qĂ«llime diagnostikuese.
  • ËshtĂ« shtuar komponenti “systemd-bsod” me implementimin e njĂ« analogji tĂ« “ekranit blu tĂ« vdekjes”, i cili lejon shfaqjen e mesazheve pĂ«r gabime kritike (LOG_EMERG) nĂ« formĂ«n e njĂ« njoftimi me ekran tĂ« plotĂ« gjatĂ« fazĂ«s sĂ« karikimit.
  • ËshtĂ« shtuar mjeti “systemd-vmspawn”, qĂ« pĂ«rfaqĂ«son njĂ« analogji tĂ« mjetit systemd-nspawn pĂ«r nisjen e njĂ« imazhi tĂ« sistemit operativ nĂ« njĂ« makinĂ« virtuale (mjeti systemd-nspawn Ă«shtĂ« i destinuar pĂ«r nisjen e kontejnerĂ«ve, ndĂ«rsa systemd-vmspawn ofron njĂ« ndĂ«rfaqe tĂ« ngjashme pĂ«r makinat virtuale). Aktualisht, pĂ«r nisjen e makinave virtuale Ă«shtĂ« e disponueshme vetĂ«m backend-i i bazuar nĂ« QEMU.
  • ËshtĂ« shtuar mjeti “varlinkctl” pĂ«r thirrjen dhe introspekcioni i shĂ«rbimeve qĂ« pĂ«rdorin protokollin Varlink.
  • U shtua utilita «systemd-pcrlock» pĂ«r analizimin dhe parashikimin e statusit tĂ« regjistrave TPM2 PCR (Platform Configuration Register) dhe formimin e rregullave tĂ« aksesit tĂ« ruajtura nĂ« indeksin e TPM2 NV, tĂ« cilat lejojnĂ« qasje nĂ« objektet TPM2, siç janĂ« çelĂ«sat e enkriptimit tĂ« diskut, vetĂ«m nga komponentĂ« tĂ« besuar me nĂ«nshkrim digjital, tĂ« cilĂ«t fillojnĂ« nĂ« fazĂ«n e ngarkesĂ«s verifikuese. Si tĂ« dhĂ«na hyrĂ«se pĂ«r analizĂ«, mund tĂ« pĂ«rdoret rezultati i kĂ«rkesĂ«s pĂ«r statusin e PCR nĂ« TPM2, i lĂ«shuar nga firmware UEFI i logut tĂ« ngarkesĂ«s sĂ« tanishme (/sys/kernel/security/tpm0/binary_bios_measurements) ose logu i ruajtur lokal i TPM2 (/run/log/systemd/tpm2-measure.log). PjesĂ«marrja e rregullave tĂ« aksesit tĂ« ruajtura Ă«shtĂ« shtuar nĂ« systemd-cryptsetup, systemd-cryptenroll dhe systemd-repart.
  • Shtuar moduli PAM pam_systemd_loadkey.so, i cili Ă«shtĂ« i destinuar pĂ«r nxjerrjen automatike nga depoja e çelĂ«save nĂ« bĂ«rthamĂ« (keyring) tĂ« fjalĂ«kalimit qĂ« pĂ«rdoret nĂ« cryptsetup pĂ«r tĂ« çmontuar sistemin e skedarĂ«ve tĂ« enkriptuar, dhe caktimin e kĂ«saj fjalĂ«kalimi si njĂ« token autentikimi (PAM authtok). Moduli mund tĂ« pĂ«rdoret, pĂ«r shembull, pĂ«r konfigurimin e automatik tĂ« qasjes nĂ« GNOME Keyring dhe KDE Wallet gjatĂ« aktivizimit tĂ« hyrjes automatike nĂ« sistem.
  • Shtuar mbĂ«shtetje pĂ«r kalimin nĂ« gjumĂ« (hibernation) me ruajtjen e pĂ«rmbajtjes sĂ« memories nĂ« skedarĂ«t e swap-it, tĂ« ruajtur nĂ« FS Btrfs.
  • NĂ« njĂ«sitĂ« e shtuar, janĂ« pĂ«rfshirĂ« pronat MemoryPeak, MemorySwapPeak, MemorySwapCurrent dhe MemoryZSwapCurrent, pĂ«rkatĂ«se me pronat e disponueshme pĂ«rmes cgroup v2 memory.peak, memory.swap.peak, memory.swap.current dhe memory.zswap.current. Informacioni mbi kĂ«to prona Ă«shtĂ« pĂ«rfshirĂ« nĂ« daljen «systemctl status».
  • RivlerĂ«suar mĂ«nyra e nisjes sĂ« shĂ«rbimeve, e cila Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e thirrjes posix_spawn me opsionet CLONE_VM dhe CLONE_VFORK pĂ«r tĂ« nisur procesin dhe pĂ«r tĂ« pĂ«rdorur njĂ« skedar ekzekutiv tĂ« veçantĂ« systemd-executor pĂ«r konfigurimin e procesit tĂ« nisur. MĂ« parĂ«, proceset ishin degĂ«zuar me funksionin fork duke kopjuar memorien e procesit kryesor nĂ« modalitetin copy-on-write dhe duke kryer konfigurimet e nevojshme (montimi i hapĂ«sirave tĂ« emrave dhe caktimi i CGroup) para se tĂ« niste skedarin e synuar ekzekutiv pĂ«rmes thirrjes exec, e cila shkaktonte probleme pĂ«r shkak tĂ« paaftĂ«sisĂ« pĂ«r t'u qasur nĂ« disa API tĂ« Glibc nĂ« fazĂ«n midis funksioneve fork dhe exec.
  • Kodi pĂ«r ndjekjen e proceseve tĂ« brendshĂ«m Ă«shtĂ« pĂ«rditĂ«suar pĂ«r tĂ« pĂ«rdorur PIDFD nĂ« vend tĂ« PID nĂ« mjediset me bĂ«rthamĂ« qĂ« mbĂ«shtesin PIDFD (PIDFD lidhet me njĂ« proces tĂ« caktuar dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pasi tĂ« pĂ«rfundojĂ« procesi aktual i lidhur me kĂ«tĂ« PID). ËshtĂ« realizuar mundĂ«sia e krijimit tĂ« njĂ«sive scope duke pĂ«rdorur PIDFD nĂ« vend tĂ« PID pĂ«r tĂ« zgjedhur proceset.
  • ËshtĂ« pezulluar mbĂ«shtetje pĂ«r hierarkinĂ« e veçantĂ« tĂ« katalogĂ«ve (kur /usr montohet veçmas nga rrĂ«nja ose katalogĂ«t /bin dhe /usr/bin, /lib dhe /usr/lib ndahen). NĂ« tĂ« ardhmen Ă«shtĂ« vendosur gjithashtu tĂ« pezullohet mbĂ«shtetje pĂ«r cgroups v1, skenare tĂ« shĂ«rbimeve System V dhe variablat EFI tĂ« SystemdOptions.
  • KĂ«rkesa «systemctl switch-root» Ă«shtĂ« e kufizuar pĂ«r t'u pĂ«rdorur vetĂ«m nĂ« initrd. PĂ«r tĂ« zĂ«vendĂ«suar FS-nĂ« e rrĂ«njĂ«s nĂ« njĂ« mjedis tĂ« zakonshĂ«m, duhet tĂ« pĂ«rdoret «systemctl soft-reboot».
  • JanĂ« shpallur tĂ« tejkalueshme parametrat SuspendMode, HybridSleepMode, HibernateStat dhe HybridSleepState nĂ« seksionin «[Sleep]» tĂ« skedĂ«s systemd-sleep.conf. KĂ«ta parametra tani injorohen dhe mund tĂ« pranojnĂ« vetĂ«m vlera parazgjedhĂ«se.
  • NĂ« njĂ«sitĂ« Ă«shtĂ« shtuar opsioni SurviveFinalKillSignal, i cili lejon injorimin e sinjalit pĂ«rfundimtar SIGTERM/SIGKILL, i dhĂ«nĂ« gjatĂ« pĂ«rfundimit tĂ« punĂ«s, gjĂ« qĂ« mund tĂ« jetĂ« e dobishme pĂ«r tĂ« mbajtur njĂ«sinĂ« tĂ« ndezur gjatĂ« njĂ« ri-ngritjeje tĂ« butĂ« tĂ« sistemit nĂ« modalitetin soft-reboot.
  • ËshtĂ« shtuar konfigurimi NFTSet, i cili lejon pĂ«rdorimin e identifikuesve cgroup pĂ«r tĂ« ndĂ«rruar logjikĂ«n nĂ« rregullat e firewall-it.
  • ËshtĂ« shtuar opsioni ConditionSecurity=measured-uki, i cili garanton qĂ« njĂ«sia mund tĂ« fillojĂ« vetĂ«m nĂ« njĂ« sistem tĂ« ngarkuar nga njĂ« imazh tĂ« verifikuar bĂ«rthame nĂ« formatin UKI.
  • NĂ« systemd-boot janĂ« shtuar çelĂ«sat e rinj tĂ« ngrohtĂ« «B» dhe «O» pĂ«r tĂ« rinisur dhe fikur sistemin nga menuja e ngarkesĂ«s. ËshtĂ« shtuar konfigurimi «menu-disabled» pĂ«r tĂ« çaktivizuar tregimin e menusĂ« sĂ« ngarkesĂ«s.
  • NĂ« utilitarin e systemd-repart janĂ« shtuar mundĂ«sitĂ« e reja «—copy-from» pĂ«r tĂ« marrĂ« pĂ«rshkrime tĂ« ndarjes nga imazhi i caktuar tĂ« FS-sĂ«, «—copy-source» pĂ«r tĂ« caktuar katalogun bazĂ« pĂ«r parametrin CopyFiles, «—make-ddi=confext», «—make-ddi=sysext» dhe «—make-ddi=portable» pĂ«r tĂ« gjeneruar lloje tĂ« ndryshme tĂ« DDI-sĂ«, dhe «—tpm2-device-key» pĂ«r tĂ« lidhur diskun me njĂ« çelĂ«s tĂ« caktuar publik TPM2.
  • NĂ« utilitarin journalctl, parametrin «—lines» i Ă«shtĂ« shtuar vlera «+N» pĂ«r tĂ« shfaqur N regjistrimet mĂ« tĂ« vjetra.
  • NĂ« udevadm Ă«shtĂ« shtuar flag «—json» pĂ«r daljen nĂ« formatin JSON.
  • NĂ« utilitarĂ«t systemd-analyze, systemd-tmpfiles, systemd-sysusers, systemd-sysctl dhe systemd-binfmt Ă«shtĂ« shtuar opsioni «—tldr» pĂ«r tĂ« shfaqur vetĂ«m parametrat aktualĂ« tĂ« konfigurimeve pa hapĂ«sira dhe komente.
  • NĂ« nĂ«n-sistemin seccomp Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r arkitekturĂ«n LoongArch64. ËshtĂ« lejuar pĂ«rdorimi i seccomp pĂ«r filtrimin e thirrjeve sistemore nĂ« shĂ«rbimet qĂ« nuk funksionojnĂ« nĂ«n pĂ«rdoruesin root pa aktivizimin e cilĂ«simit NoNewPrivileges=yes.
  • NĂ« utilitarin systemd-mount Ă«shtĂ« shtuar opsioni «—tmpfs» pĂ«r montimin e njĂ« ekzemplari tĂ« ri ‘tmpfs’.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster