Pas tri muajsh zhvillimi, Ă«shtĂ« nĂ« dispozicion dalja e menaxherit tĂ« sistemit systemd 259. Ndryshimet kryesore: mbĂ«shtetje pĂ«r bibliotekĂ«n standarde Musl, komanda «run0 âempower» pĂ«r kryerjen e veprimeve me privilegje pa ndryshuar UID, ngarkimi dinamik i bibliotekave tĂ« palĂ«ve tĂ« treta, tĂ« kĂ«rkuara nĂ« libsystemd, injorimi i skedarĂ«ve tĂ« konfigurimit pĂ«rmes shtimit tĂ« emrit «.ignore».
Ndryshimet në publikimin e ri përfshijnë:
- ĂshtĂ« shtuar mbĂ«shtetje e pjesshme pĂ«r bibliotekĂ«n standarde C Musl, e cila aktivizohet pĂ«rmes caktimit tĂ« vlerĂ«s «musl» nĂ« opsionet «libc» nĂ« sistemin e ndĂ«rtimit Meson. PĂ«r shkak se biblioteka Musl nuk ofron funksionalitet NSS, gjatĂ« ndĂ«rtimit tĂ« systemd me Musl nuk janĂ« tĂ« disponueshme komponentĂ«t nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd, si dhe parametri DynamicUser dhe mundĂ«sia e ekzekutimit tĂ« pa privilegjuar tĂ« systemd-nspawn. Zhvilluesit e systemd momentalisht nuk garantojnĂ« se mbĂ«shtetja pĂ«r Musl do tĂ« mbetet nĂ« daljet e ardhshme. Vendimi do tĂ« varet nga suksesi nĂ« zhvillimin e njĂ« shtrese qĂ« realizon funksionalitet tĂ« shtuar mbi Musl, si dhe nga kĂ«rkesa pĂ«r projektin dhe raportet pĂ«r gabime specifike pĂ«r Musl.
- NĂ« utilitarin run0, i paraqitur si njĂ« zĂ«vendĂ«sim i sigurt pĂ«r programin sudo, qĂ« punon mbi systemd-run, Ă«shtĂ« shtuar opsioni «âempower», i cili lejon nisjen e njĂ« seance tĂ« re me privilegje tĂ« ngritura, pa u kaluar te pĂ«rdoruesi root. Kryerja e veprimeve me privilegje pa ndryshuar UID organizohet pĂ«rmes caktimit tĂ« flamujve capability, si CAP_SYS_ADMIN, tĂ« mjaftueshĂ«m pĂ«r tĂ« marrĂ« qasje nĂ« shumicĂ«n e thirrjeve tĂ« privilegjuara tĂ« sistemit. Proceset e iniciuara gjithashtu vendosen nĂ« njĂ« grup tĂ« veçantĂ« «empower», pĂ«r tĂ« cilin Ă«shtĂ« ofruar qasje nĂ« shumicĂ«n e veprimeve Polkit.
- ĂshtĂ« vendosur tĂ« hiqet nĂ« daljen e ardhshme mbĂ«shtetja pĂ«r skriptet e shĂ«rbimeve nĂ« formatin System V. PĂ«r heqje janĂ« parashikuar komponentĂ«t systemd-sysv-install, systemd-rc-local-generator dhe systemd-sysv-generator. NĂ« daljen e ardhshme pritet edhe rritja e kĂ«rkesave pĂ«r versionet minimale: bĂ«rthama Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
- Në kuadër të iniciativës për të reduktuar varësitë, në libsystemd është realizuar ngarkimi dinamik i bibliotekave libacl, libblkid, libseccomp, libselinux, libmount përmes thirrjes dlopen() në situatat kur funksionet e tyre janë vërtet të nevojshme. Përmes dlopen() është realizuar gjithashtu puna me nën-sistemin e auditimit të Linux dhe me PAM. Funksionaliteti, i cili më parë është thirrur përmes bibliotekës ndërmjetëse libcap, është integruar në libsystemd.
- Në systemd-resolved është shtuar mundësia për bashkëngjitjen e trajtuesve lokalë, të thirrur me çdo kërkesë për zgjidhje të emrave lokalë. Trajtuesit janë vendosur në katalogun /run/systemd/resolve.hook/.
- NĂ« bazĂ«n e tĂ« dhĂ«nave me informacionin mbi pĂ«rdoruesit Ă«shtĂ« shtuar fusha UUID, dhe nĂ« utilitarin userdbctl Ă«shtĂ« shtuar opsioni «âuuid» pĂ«r tĂ« kĂ«rkuar sipas UUID.
- ĂshtĂ« siguruar injorimi i skedarĂ«ve tĂ« konfigurimit me emra qĂ« pĂ«rfundojnĂ« me «.ignore».
- NĂ« systemd-importd Ă«shtĂ« realizuar logjika e integruar pĂ«r punĂ«n me arkivat TAR, duke pĂ«rdorur libarchive nĂ« vend tĂ« thirrjes sĂ« utilitarit GNU tar. ĂshtĂ« realizuar mundĂ«sia e nisjes sĂ« systemd-machined dhe systemd-importd nĂ« lidhje me pĂ«rdoruesit, dhe jo nĂ« nivelin e sistemit, me ngarkimin e imazheve tĂ« sistemeve nĂ« ~/ .local/state/machines/. PĂ«r tĂ« zgjedhur modin e punĂ«s, nĂ« utilitarin importctl janĂ« shtuar opsionet «âuser» dhe «âsystem».
- MĂ«nyra e ruajtjes sĂ« ditarit Ă«shtĂ« ndryshuar nga âautoâ nĂ« âpersistentâ (mĂ« parĂ« mĂ«nyra varej nga prania e katalogut /var/log/journal).
- Në systemd-networkd dhe systemd-nspawn është ndalur mbështetje për krijimin e rregullave të përkthimit të adresave (NAT) përmes iptables/libiptc. Ka mbetur vetëm mbështetje për nftables.
- Në systemd-boot dhe systemd-stub është ndalur mbështetje për TPM 1.2 (ka mbetur mbështetje për TPM 2.0).
- NĂ« systemd-machined, pĂ«r default, Ă«shtĂ« siguruar mount-i i imazheve tĂ« diskĂ«ve âtĂ« fshehurâ, emri i tĂ« cilĂ«ve fillon me pikĂ«, nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim.
- API i bazuar në protokollin Varlink është zgjeruar, i cili tani mund të përdoret për qasje në cilësimet e shërbimeve. Janë realizuar thirrje IPC për Reload() dhe Reexecute(). Janë shtuar thirrje për të aksesuar funksionalitetin dhe cilësimet e systemd-repart, systemd-resolved dhe systemd-networkd.
- ĂshtĂ« shtuar cilĂ«simi ExecReloadPost, i cili lejon organizimin e ekzekutimit tĂ« komandave pas rritjes sĂ« konfigurimit tĂ« shĂ«rbimit.
- Për shërbimet janë realizuar pronat OOMKills dhe ManagedOOMKills, të cilat përmbajnë numrin e proceseve të përfunduar me forcë nga bërthama ose systemd-oomd për shkak të mungesës së memories.
- Për shërbimet e përkohshme është shtuar prona RootDirectoryFileDescriptor, e cila përcakton deskriptori i skedarit të katalogut rrënjësor.
- ĂshtĂ« shtuar cilĂ«simi UserNamespacePath, qĂ« lejon lidhjen e unites me hapĂ«sirĂ«n e identifikatorĂ«ve tĂ« pĂ«rdoruesve (user namespace) pĂ«rmes caktimit tĂ« njĂ« rruge nĂ« sistemin e skedarĂ«ve tĂ« ri, nĂ« mĂ«nyrĂ« tĂ« ngjashme me cilĂ«simet IPCNamespacePath dhe NetworkNamespacePath. NĂ« systemd-nspawn pĂ«r tĂ« caktuar hapĂ«sirĂ«n e emrave tĂ« rrjetit nĂ« seksionin [Network] tĂ« skedarĂ«ve .nspawn Ă«shtĂ« shtuar cilĂ«simi NamespacePath.
- NĂ« systemd-sysext dhe systemd-confext Ă«shtĂ« zbatuar mbĂ«shtetje pĂ«r skedaret e veçanta tĂ« konfigurimit "/etc/systemd/systemd-sysext.conf" dhe "/etc/systemd/systemd-confext.conf". ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« variablĂ«s sĂ« ambientit SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS dhe $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS pĂ«r tĂ« konfiguruar parametrat e montimit tĂ« Overlayfs.
- NĂ« systemd-udevd Ă«shtĂ« shtuar konfigurimi OPTIONS="dump-json" pĂ«r tĂ« shfaqur gjendjen e ngjarjes aktuale nĂ« formatin JSON. NĂ« funksionin net_id Ă«shtĂ« zbatuar krijimi i emrave tĂ« parashikueshĂ«m tĂ« ndĂ«rfaqeve rrjetĂ«rore pa kabllo nĂ« sistemet me DeviceTree. ĂshtĂ« siguruar krijimi i lidhjeve simbolike "/dev/gpio/by-id/..." pĂ«r pajisjet GPIO.
- NĂ« komandĂ«n "homectl update" Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« opsionit "ârecovery-key" pĂ«r tĂ« shtuar çelĂ«sa rezervĂ« nĂ« llogarinĂ« ekzistuese tĂ« pĂ«rdoruesit (mĂ« parĂ«, kĂ«to çelĂ«sa mund tĂ« shtoheshin vetĂ«m gjatĂ« krijimit tĂ« pĂ«rdoruesit).
- NĂ« systemd-homed janĂ« shtuar opsionet "âprompt-shell" dhe "âprompt-groups" pĂ«r pĂ«rzgjedhjen interaktive tĂ« shell-it dhe grupit gjatĂ« ngarkimit tĂ« parĂ« duke pĂ«rdorur shĂ«rbimin systemd-homed-firstboot.service. NĂ« systemd-firstboot Ă«shtĂ« shtuar opsioni "âprompt-keymap-auto" pĂ«r tĂ« kĂ«rkuar pĂ«r hartĂ«n e tastierĂ«s gjatĂ« punĂ«s pĂ«rmes konsolĂ«s lokale gjatĂ« ngarkimit tĂ« parĂ«.
- Në systemd-boot është shtuar mundësia e vendosjes së nivelit të detajeve të logeve nëpërmjet parametrave log-level në loader.conf ose SMBIOS-fushës io.systemd.boot.loglevel.
- Në systemd-networkd për serverin DHCP janë shtuar opsionet EmitDomain dhe Domain, si dhe është e implementuar një menaxher për përcaktimin e emrave të hosteve që jepen përmes DHCP përmes DNS-rëndit.
- NĂ« systemd-run Ă«shtĂ« shtuar opsioni "âroot-directory" pĂ«r tĂ« nisur shĂ«rbimin nĂ« katalogn e specifikuar. NĂ« systemd-run dhe run0 Ă«shtĂ« shtuar opsioni "âsame-root-dir" ("-R") pĂ«r tĂ« nisur shĂ«rbimin nĂ« tĂ« njĂ«jtin katalog rrĂ«njĂ«sor si ai i nisjes.
- Në systemd-modules-load është realizuar paralelizimi i ngarkimit të moduleve të bërthamës.
- Në systemd-integrity-setup është shtuar mbështetje për algoritmet HMAC-SHA256, PHMAC-SHA256 dhe PHMAC-SHA512.
Burimi: opennet.ru
