Pas katër muajsh zhvillimi, është prezantuar versioni i menaxherit të sistemit systemd 255. Ndër përmirësimet më të rëndësishme janë: mbështetje për eksportimin e aksesorëve përmes NVMe-TCP, komponenti systemd-bsod për shfaqjen me ekran të plotë të mesazheve të gabimeve, utilitari systemd-vmspawn për të nisur makina virtuale, utilitari varlinkctl për menaxhimin e shërbimeve Varlink, utilitari systemd-pcrlock për analizimin e regjistrave TPM2 PCR dhe gjenerimin e rregullave të aksesit, moduli i autentifikimit pam_systemd_loadkey.so.
Ndryshimet kyçe në lëshimin e ri:
- ĂshtĂ« shtuar komponenti âsystemd-storagetmâ, i cili mundĂ«son eksportimin automatik tĂ« tĂ« gjitha pajisjeve lokale bllok pĂ«rmes driver-it NVMe-TCP (NVMe mbi TCP), duke mundĂ«suar aksesin nĂ« ndihmĂ«sit NVMe pĂ«rmes rrjetit (NVM Express mbi Fabrics) duke pĂ«rdorur protokollin TCP. PĂ«r ofrimin e aksesit nĂ« modalitetin NVMe mbi TCP Ă«shtĂ« pĂ«rgjegjĂ«s njĂ« njĂ«si e re âstorage-target-mode.targetâ, e cila mund tĂ« aktivizohet gjatĂ« ngarkimit, duke specifikuar nĂ« komandĂ«n e bĂ«rthamĂ«s ârd.systemd.unit=storage-target-mode.targetâ, pĂ«r shembull, kur Ă«shtĂ« e nevojshme tĂ« qaset nĂ« ndihmĂ«s nĂ« qĂ«llime diagnostike.
- Rënduar komponenti «systemd-bsod» me implementimin e ekuivalencës së «ekranit të blertë të vdekjes», që lejon të shfaqen mesazhe mbi gabime kritike (LOG_EMERG) në formën e një njoftimi në ekran të plotë gjatë ngarkimit.
- Shtuar utilitarin «systemd-vmspawn», që paraqet një ekuivalencë të utilitarit systemd-nspawn për të nisur një imazh të sistemit operativ në një makinë virtuale (utilitari systemd-nspawn është i projektuar për të nisur konteinerët, dhe systemd-vmspawn ofron një ndërfaqe të ngjashme për makinave virtuale). Në këtë moment, për të nisur makinat virtuale është e disponueshme vetëm backend-i i bazuar në QEMU.
- Shtuar utilitarin «varlinkctl» për t'u thirrur dhe për të bërë introspektim të shërbimeve që përdorin protokollin Varlink.
- U shtua utilita «systemd-pcrlock» për analizimin dhe parashikimin e gjendjeve të regjistrave TPM2 PCR (Platform Configuration Register) dhe formimin e rregullave të aksesit të ruajtura në indeksin TPM2 NV, që lejojnë qasjen në objektet TPM2, siç janë çelësat e enkriptimit të diskut, vetëm nga komponentët e verifikuar me nënshkrim digjital që nisin në fazën e ngarkesës së verifikuar. Si të dhëna hyrëse për analizë mund të përdoret rezultati i kërkesës për gjendjen e PCR në TPM2, që jepet nga firmueri UEFI log të ngarkesës aktuale (/sys/kernel/security/tpm0/binary_bios_measurements) ose logun e ruajtur lokal të TPM2 (/run/log/systemd/tpm2-measure.log). Mbështetja për rregullat e aksesit të ruajtura është shtuar në systemd-cryptsetup, systemd-cryptenroll dhe systemd-repart.
- Shtuar moduli PAM pam_systemd_loadkey.so, i cili është i destinuar për nxjerrjen automatikisht nga depoja e çelësave në bërthamë (keyring) të fjalëkalimit të përdorur në cryptsetup për të çelur sistemin e skedarëve të enkriptuar, dhe për vendosjen e këtij fjalëkalimi si një token autentifikimi (PAM authtok). Moduli mund të përdoret, për shembull, për konfigurimin e hapjes automatike të qasjes në GNOME Keyring dhe KDE Wallet kur aktivizohet hyrja automatike në sistem.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r kalimin nĂ« gjumin e thellĂ« (hibernation) me ruajtjen e pĂ«rmbajtjes sĂ« memories nĂ« skedarĂ«t e ndihmĂ«s, qĂ« ruhen nĂ« sistemin e skedarĂ«ve Btrfs.
- Në njësitë janë shtuar pronat MemoryPeak, MemorySwapPeak, MemorySwapCurrent dhe MemoryZSwapCurrent, që përputhen me pronat memory.peak, memory.swap.peak, memory.swap.current dhe memory.zswap.current në cgroup v2. Informacioni rreth këtyre pronave është përfshirë në daljen e «systemctl status».
- Metoda e fillimit të shërbimeve është rishikuar dhe është kaluar në përdorimin e thirrjes posix_spawn me opsionet CLONE_VM dhe CLONE_VFORK për të nisur procesin dhe për të aplikuar një skedar të veçantë ekzekutiv systemd-executor për konfigurimin e procesit të nisur. Më parë, proceset ishin shkëputur nga funksioni fork me kopjimin e memories së procesit të kontrollit në modalitetin copy-on-write dhe duke bërë konfigurimet e nevojshme (montimin e hapësirave të emrave dhe vendosjen e CGroup) para se të niste skedari ekzekutiv i synuar përmes thirrjes exec, çka shkaktonte probleme për shkak të pamundësisë për t'u qasur në disa API Glibc në fazën midis ekzekutimit të funksioneve fork dhe exec.
- Kodi pĂ«r gjurmimin e proceseve tĂ« brendshme Ă«shtĂ« pĂ«rshtatur pĂ«r tĂ« pĂ«rdorur PIDFD nĂ« vend tĂ« PID nĂ« mjedise me bĂ«rthamĂ« qĂ« mbĂ«shtesin PIDFD (PIDFD lidhet me njĂ« proces tĂ« veçantĂ« dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual qĂ« Ă«shtĂ« i lidhur me kĂ«tĂ« PID). ĂshtĂ« realizuar mundĂ«sia e krijimit tĂ« njĂ«sive tĂ« hapĂ«sirĂ«s duke pĂ«rdorur PIDFD nĂ« vend tĂ« PID pĂ«r tĂ« zgjedhur proceset.
- Mbështetja për hierarki të ndara katalogësh është ndërprerë (kur /usr montohen veçmas nga rrënja ose katalogët /bin dhe /usr/bin, /lib dhe /usr/lib janë të ndara). Në të ardhmen është vendosur gjithashtu të ndërpritet mbështetja për cgroups v1, skenaret e shërbimeve System V dhe variablat EFI të SystemdOptions.
- Komanda «systemctl switch-root» është e kufizuar për t'u aplikuar vetëm në initrd. Për të zëvendësuar sistemin e skedarëve të rrënjës në një mjedis të zakonshëm, duhet të përdoret «systemctl soft-reboot».
- Parametrat SuspendMode, HybridSleepMode, HibernateStat dhe HybridSleepState në seksionin «[Sleep]» të skedarit systemd-sleep.conf janë shpallur të papërshtatshëm. Këta parametra tani injorohen dhe mund të pranojnë vetëm vlerat e paracaktuara.
- Në njësitë është shtuar opsioni SurviveFinalKillSignal, që lejon injorimin e sinjalit përfundimtar SIGTERM/SIGKILL, i dhënë gjatë mbylljes, gjë që mund të jetë e dobishme për të mbajtur njësi të aktivizuara gjatë një rinovimi të butë të sistemit në mënyrën soft-reboot.
- ĂshtĂ« shtuar konfigurimi NFTSet, qĂ« lejon pĂ«rdorimin e identifikatorĂ«ve cgroup pĂ«r tĂ« ndryshuar logjikĂ«n nĂ« rregullat e firewall-it.
- ĂshtĂ« shtuar opsioni ConditionSecurity=measured-uki, qĂ« garanton se njĂ«si mund tĂ« aktivizohet vetĂ«m nĂ« njĂ« sistem tĂ« ngarkuar me njĂ« imazh tĂ« verifikuar tĂ« bĂ«rthamĂ«s nĂ« formatin UKI.
- NĂ« systemd-boot janĂ« shtuar kombinime tĂ« reja tĂ« çelĂ«sit âBâ dhe âOâ pĂ«r rinisjen dhe fikjen e sistemit nga menuja e ngarkimit. ĂshtĂ« shtuar konfigurimi âmenu-disabledâ pĂ«r tĂ« fikur shfaqjen e menusĂ« sĂ« ngarkimit.
- NĂ« utilitarin systemd-repart janĂ« shtuar opsionet e reja ââcopy-fromâ pĂ«r tĂ« marrĂ« pĂ«rshkrimet e particionit nga imazhi i caktuar tĂ« FS, ââcopy-sourceâ pĂ«r tĂ« treguar katalogun bazĂ« pĂ«r parametrin CopyFiles, ââmake-ddi=confextâ, ââmake-ddi=sysextâ dhe ââmake-ddi=portableâ pĂ«r tĂ« gjeneruar lloje tĂ« ndryshme DDI, dhe ââtpm2-device-keyâ pĂ«r tĂ« lidhur diskun me njĂ« çelĂ«s tĂ« hapur tĂ« caktuar TPM2.
- NĂ« utilitarin journalctl Ă«shtĂ« shtuar vlerĂ«n «+N» pĂ«r parametrin «âlines» pĂ«r tĂ« shfaqur N regjistrimet mĂ« tĂ« vjetra.
- NĂ« udevadm Ă«shtĂ« shtuar flamuri «âjson» pĂ«r dalje nĂ« formatin JSON.
- NĂ« utilitat si systemd-analyze, systemd-tmpfiles, systemd-sysusers, systemd-sysctl dhe systemd-binfmt Ă«shtĂ« shtuar opsioni «âtldr» pĂ«r tĂ« shfaqur vetĂ«m parametrat aktualĂ« tĂ« konfigurimit pa boshllĂ«qe dhe komente.
- Në nën-sistemin seccomp është shtuar mbështetje për arkitekturën LoongArch64. Përdorimi i seccomp për filtrimin e thirrjeve sistemike në shërbimet që nuk ekzekutohen nën përdoruesin root pa aktivizuar konfigurimin NoNewPrivileges=yes është lejuar.
- NĂ« utilitarin systemd-mount Ă«shtĂ« shtuar opsioni «âtmpfs» pĂ«r tĂ« montuar njĂ« instancĂ« tĂ« re âtmpfsâ.
Burimi: opennet.ru
