Lëshimi i menaxherit të sistemit systemd 261 dhe fork-ut liberated-systemd 261

Pas tre muaj zhvillimi, është në dispozicion versioni i menaxherit të sistemit systemd 261. Ndryshimet kryesore: përgatitja për mbështetje API për verifikimin e moshës, mbështetja e nënndërmarrjeve Kexec Handover dhe Live Update Orchestration për ri-ngarkim pa humbur gjendjen, nënndërmarrja IMDS (Instance Metadata Service), funksionaliteti për mbrojtjen e ngarkesës në sistemet pa TPM (Trusted Platform Module) fizik, komponenti systemd-sysinstall me realizimin e installer-it.

Mes ndryshimeve në versionin e ri:

  • I Ă«shtĂ« shtuar njĂ« komponent i ri systemd-sysinstall me realizimin e njĂ« installer-i tĂ« thjeshtĂ« tĂ« sistemit operativ, i cili mund tĂ« menaxhohet nga linja e komandĂ«s ose pĂ«rmes njĂ« ndĂ«rfaqeje interaktive tekstuale. Funksionaliteti i systemd-sysinstall Ă«shtĂ« formuar nga mundĂ«sitĂ« ekzistuese tĂ« systemd: pĂ«r konfigurimin e ndarjeve tĂ« diskĂ«ve pĂ«rdoret systemd-repart, pĂ«r instalimin e kernel-it dhe gjenerimin e menusĂ« sĂ« ngarkesĂ«s - komanda «bootctl link», pĂ«r instalimin e ngarkuesit systemd-boot - komanda «bootctl install», pĂ«r konfigurimin fillestar tĂ« sistemit tĂ« instaluar (p.sh., zgjedhja e lokalit dhe tĂ« disponimit tĂ« tastierĂ«s) - systemd-creds.
  • NĂ« pĂ«rgatitje pĂ«r zbatimin e kĂ«rkesave tĂ« ligjeve pĂ«r integrimin e API-sĂ« nĂ« OS pĂ«r kontrollin e moshĂ«s nĂ« DB userdb Ă«shtĂ« shtuar fusha birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit. Fusha e shtuar do tĂ« pĂ«rdoret nĂ« portalin xdg-desktop-portal qĂ« po zhvillohet pĂ«r distribucione dhe shĂ«rbimin AccountsService pĂ«r t'u dhĂ«nĂ« aplikacioneve informacione mbi kategori moshore tĂ« pĂ«rdoruesit pĂ«rmes ndĂ«rfaqes D-Bus «org.freedesktop.AgeVerification1» ose «org.freedesktop.ParentalControls». PĂ«r vendosjen e moshĂ«s nĂ« utilitarin homectl Ă«shtĂ« shtuar opsioni «--birth-date’.
  • NĂ« trajtuesin PID1 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«nndĂ«rmarrjet e kernellit Linux LUO (Live Update Orchestration) dhe KHO (Kexec Handover), duke lejuar njĂ« rikthim dhe pĂ«rditĂ«sim tĂ« plotĂ« tĂ« kernel-it pa ndĂ«rprerjen e punĂ«s dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. KHO ofron mundĂ«si pĂ«r tĂ« nisur njĂ« kernel tĂ« ri nga njĂ« i vjetĂ«r pa humbur gjendjen e sistemit, ndĂ«rsa LUO realizon ruajtjen e gjendjes sĂ« pajisjeve dhe memorjes operative, gjithashtu siguron kontinuitet nĂ« operacionet qĂ« lidhen me DMA dhe pĂ«rpunimin e shkĂ«putjeve.

    NĂ« systemd pĂ«r njĂ«sitĂ« sistemike dhe pĂ«rdoruesore Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« ruajtur pĂ«rshkruesit e skedarĂ«ve para thirrjes sĂ« kexec dhe rikthimin e tyre pas rinisjes sĂ« bĂ«rthamĂ«s pĂ«rmes kexec. NĂ« njĂ«sitĂ« gjithashtu mund tĂ« krijoni seanca LUO tĂ« personalizuara, tĂ« ruajtura dhe tĂ« rikthyera gjatĂ« ekzekutimit tĂ« kexec. PĂ«r tĂ« aktivizuar ruajtjen e gjendjes sĂ« ruajtjes sĂ« pĂ«rshkruesve tĂ« skedarĂ«ve duhet tĂ« pĂ«rdoret cilĂ«simi ‘FileDescriptorStorePreserve=yes’.

  • ËshtĂ« realizuar nĂ«n-sistemi systemd-imdsd, qĂ« ofron njĂ« API tĂ« bazuar nĂ« Varlink IPC pĂ«r qasjen e programeve lokale nĂ« shĂ«rbimet IMDS (ShĂ«rbimi i Metadatas sĂ« InstancĂ«s), qĂ« janĂ« ofruar nga ofrues tĂ« ndryshĂ«m tĂ« sistemeve cloud. IMDS ofron mundĂ«si makinat virtuale pĂ«r tĂ« marrĂ« informacion rreth mjedisit cloud, pĂ«r shembull, mund tĂ« merrni detaje nĂ« lidhje me konfigurimin rrjetor, vendndodhjen gjeografike tĂ« nodit, llojin e CPU-sĂ« dhe madhĂ«sinĂ« e ruajtjes. NĂ« systemd-imdsd ofrohet si njĂ« API i nivelit tĂ« ulĂ«t pĂ«r qasje nĂ« fushat e veçanta, si dhe njĂ« ndĂ«rfaqe e nivelit tĂ« lartĂ« pĂ«r kĂ«rkesa sipas çelĂ«save tĂ« zakonshĂ«m, tĂ« pĂ«rputhur me çelĂ«sa specifikĂ« pĂ«r platforma tĂ« ndryshme cloud. PĂ«r ndĂ«rveprimin me systemd-imdsd Ă«shtĂ« shtuar utilita systemd-imds, e cila lejon importimin e fushave nga IMDS nĂ« sistemin lokal tĂ« llogarive.

    PĂ«r njohjen e platformave cloud pĂ«rmes informacionit nga SMBIOS dhe pĂ«rcaktimin e funksionalitetit tĂ« disponueshĂ«m nĂ« nodin aktual, Ă«shtĂ« shtuar njĂ« bazĂ« e re tĂ« dhĂ«nash hwdb.d/40-imds.hwdb. ËshtĂ« realizuar njohja e platformave cloud Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS dhe Vultr. ËshtĂ« nĂ« dispozicion njĂ« trajtues systemd-imds-generator pĂ«r zĂ«vendĂ«simin automatik tĂ« shĂ«rbimit pĂ«r marrjen e tĂ« dhĂ«nave pĂ«rmes IMDS nĂ« rastin e identifikimit tĂ« operimit nĂ«n njĂ« platformĂ« cloud tĂ« mbĂ«shtetur. ËshtĂ« e mundur tĂ« krijoni imazhe universale qĂ« mbĂ«shtesin pĂ«rdorimin e IMDS gjatĂ« nisjes nĂ« mjedise cloud, por qĂ« janĂ« gjithashtu nĂ« gjendje tĂ« funksionojnĂ« edhe pa IMDS.

  • NĂ« systemd-stub Ă«shtĂ« implementuar funksionaliteti ‘boot secret’, i cili lejon formimin e njĂ« çelĂ«si mbi bazĂ«n e njĂ« variables EFI, e ruajtur nĂ« njĂ« zonĂ« qĂ« nuk Ă«shtĂ« e aksesueshme pĂ«r sistemin operativ dhe e inicializuar me njĂ« vlerĂ« tĂ« rastĂ«sishme. NĂ« initrd çelĂ«si kalon pĂ«rmes skedarit /.extra/boot-secret. Kjo mundĂ«si Ă«shtĂ« e nevojshme pĂ«r marrjen e njĂ« çelĂ«si tĂ« rastĂ«sishĂ«m specifik pĂ«r sistemin, pĂ«r verifikimin e procesit tĂ« ngarkesĂ«s ose pĂ«r enkriptimin nĂ« sisteme pa TPM (Modul tĂ« BesueshĂ«m tĂ« PlatformĂ«s) tĂ« harduerit.
  • ËshtĂ« shtuar shĂ«rbimi systemd-tpm2-swtpm.service pĂ«r tĂ« nisur emulatorin e çipave TPM swtpm (Software TPM Emulator), i cili mund tĂ« pĂ«rdoret pĂ«r rikthimin automatik nĂ« implementimin softuerik tĂ« TPM pĂ«r ngarkesĂ« tĂ« sigurt nĂ« sisteme pa TPM harduerik. TPM-i softuerik punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe nuk siguron njĂ« nivel mbrojtjeje si TPM harduerik, por nĂ« disa situata pĂ«rdorimi i tij Ă«shtĂ« i justifikuar, krahasuar me punĂ«n pa TPM. PĂ«r shembull, TPM-i softuerik mund tĂ« marrĂ« çelĂ«sin e enkriptimit tĂ« ndarjeve duke pĂ«rdorur funksionalitetin e ri "boot secret" dhe tĂ« pĂ«rdorĂ« pĂ«r ruajtjen e gjendjes sĂ« tij ndarjen ESP (EFI System Partition) nĂ« disk. PĂ«r tĂ« aktivizuar automatikisht TPM-in softuerik Ă«shtĂ« propozuar njĂ« parametĂ«r tĂ« komandĂ«s nĂ« linjĂ« tĂ« bllokut kernel systemd.tpm2_software_fallback.
  • ËshtĂ« shpallur stabil dhe vendosur nĂ« /usr/bin/ komponenti systemd-sysupdate, i dedikuar pĂ«r identifikimin automatik, shkarkimin dhe instalimin e azhurnimeve duke pĂ«rdorur mekanizmin e atomik tĂ« zĂ«vendĂ«simit tĂ« ndarjeve, skedareve ose katalogĂ«ve (duke pĂ«rdorur dy ndarje/pasqyrĂ«/katalogĂ« tĂ« pavarur, ku njĂ«ra pĂ«rmban burimin aktual nĂ« punĂ« dhe tjetra instalon azhurnimin e radhĂ«s, pas sĂ« cilĂ«s ndarjet/skedaret/katalogĂ«t ndĂ«rron vendet).
  • NĂ« systemd-resolved Ă«shtĂ« implementuar mundĂ«sia e tejkalimit ose pĂ«rcaktimit tĂ« regjistrave tĂ« rinj DNS pĂ«rmes vendosjes sĂ« skedarĂ«ve nĂ« formatin JSON nĂ« katalogĂ«t systemd/resolve/static.d/. NĂ« kundĂ«rshtim me /etc/hosts, nĂ« skedarĂ«t e rinj Ă«shtĂ« e mundur jo vetĂ«m tĂ« lidhen Adresa IP me emrat e hosteve, por gjithashtu tĂ« pĂ«rcaktohen regjistrat e burimeve DNS RR, tĂ« ndryshme nga "A" dhe "AAAA". PĂ«r mĂ« tepĂ«r, nĂ« systemd-resolved janĂ« shtuar parametrat e madhĂ«sisĂ« sĂ« caches DNS: ‘DNSCacheSize’, ‘MulticastDNSCacheSize’ dhe ‘LLMNRCacheSize’.
  • ËshtĂ« shtuar utilita ‘storagectl’ pĂ«r inspektimin e pajisjeve tĂ« ruajtjes dhe menaxhimin e lidhjes sĂ« pajisjeve bllok dhe sistemeve tĂ« skedarĂ«ve.
  • NĂ« kuadĂ«r tĂ« iniciativĂ«s pĂ«r reduktimin e varĂ«sive, nĂ« libsystemd Ă«shtĂ« realizuar ngarkimi dinamik i bibliotekave libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk dhe libcryptsetup
    nëpërmjet thirrjes dlopen() në situatat kur funksionet e tyre janë vërtet të nevojshme.
  • NĂ« systemd-tmpfiles Ă«shtĂ« shtuar flag-u «—inline», i cili lejon vendosjen e drejtorive nĂ« linjĂ«n e komandĂ«s pa krijuar skedarĂ« konfigurimi nĂ« tmpfiles.d/ dhe pa dĂ«rguar cilĂ«simet pĂ«rmes STDIN. ËshtĂ« shtuar njĂ« lloj i ri drejtorie ‘k/K’ pĂ«r vendosjen e capabilities. ËshtĂ« shtuar skedari i konfigurimit tmpfiles.d/root.conf, i cili vendos tĂ« drejtat e qasjes 0555 (-r-xr-xr-x) nĂ« drejtorinĂ« kryesore (/) pĂ«r tĂ« mbrojtur nga caktimi i tĂ« drejtave tĂ« gabuara gjatĂ« formimit dinamik tĂ« sistemit tĂ« skedarĂ«ve root.
  • NĂ« utilitarin bootctl Ă«shtĂ« siguruar ruajtja e njĂ« kopjeje rezervĂ« tĂ« ngarkuesit systemd-boot dhe regjistrimi i versionit tĂ« vjetĂ«r nĂ« UEFI si njĂ« alternativĂ« rezervĂ« pĂ«r ngarkim.
  • NĂ« systemd-vmspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e drejtpĂ«rdrejtĂ« tĂ« kernelit pa pĂ«rdorimin e firmware-it UEFI. ËshtĂ« realizuar njĂ« alternativĂ« «—firmware-features» pĂ«r aktivizimin apo çaktivizimin selektiv tĂ« funksionaliteteve tĂ« veçanta tĂ« firmware-it. ËshtĂ« shtuar njĂ« mod «—console=headless» pĂ«r tĂ« nisur makinĂ«n virtuale pa konsolĂ« dhe ekran. ËshtĂ« shtuar njĂ« mundĂ«si «—image-disk-type» pĂ«r tĂ« zgjedhur llojin e magazinimit bllok qĂ« pĂ«rdoret nĂ« VM (virtio-blk, virtio-scsi, nvme, scsi-cd). ËshtĂ« shtuar mundĂ«sia «—coco» (Computing tĂ« BesueshĂ«m) pĂ«r aktivizimin e mĂ«nyrĂ«s sĂ« enkriptimit tĂ« memories. makinat virtuale duke pĂ«rdorur teknologjinĂ« AMD SEV-SNP.
  • NĂ« systemd-hostnamed dhe /etc/machine-info Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen me sistemin aktual tĂ« etiketave tĂ« rastĂ«sishme, duke pĂ«rdorur parametrin «Tags». Etiketat e vendosura mund tĂ« pĂ«rdoren mĂ« pas pĂ«r aplikimin selektiv tĂ« cilĂ«simeve me verifikim pĂ«rmes shprehjes ConditionMachineTag.
  • JanĂ« shtuar cilĂ«simet EventLoopRateLimitIntervalSec dhe EventLoopRateLimitBurst, tĂ« cilat kufizojnĂ« intensitetin e ciklit tĂ« pĂ«rpunimit tĂ« ngjarjeve nĂ« PID1 pĂ«r tĂ« çliruar burimet e CPU nĂ« rastin e ngĂ«rçit.
  • NĂ« menaxherin e shĂ«rbimit Ă«shtĂ« realizuar pĂ«rcaktimi MinimumUptimeSec pĂ«r tĂ« caktuar kohĂ«n minimale tĂ« funksionimit tĂ« sistemit (nĂ« parazgjedhje 15 sekonda). NĂ«se deri nĂ« pĂ«rfundimin e kĂ«tij kohe inicion njĂ« ndalesĂ« ose ri-ngarkim, njĂ« vonesĂ« e pĂ«rkatshme shtohet nĂ« fazĂ«n pĂ«rfundimtare.
  • PĂ«r njĂ«sitĂ« janĂ« realizuar cilĂ«simet e reja CPUSetPartition pĂ«r tĂ« caktuar llojin e ndarjes sĂ« cpuset nĂ« cgroup («root», «isolated», «member»), RestrictFileSystemAccess pĂ«r tĂ« lejuar ekzekutimin vetĂ«m tĂ« skedarĂ«ve ekzekutivĂ«, tĂ« verifikuar pĂ«rmes nĂ«nshkrimit dixhital me dm-verity, dhe CPUPressureWatch/CPUPressureThresholdSec/IOPressureWatch/IOPressureThresholdSec pĂ«r tĂ« marrĂ« njoftime nĂ« lidhje me ngarkesĂ«n e lartĂ« tĂ« CPU-sĂ« dhe input/output.
  • ËshtĂ« zgjeruar lista e metrikave qĂ« jepen nga utilitari systemd-report. PĂ«r shembull, janĂ« shtuar informacione mbi madhĂ«sinĂ« e memories fizike dhe bĂ«rthamave aktive tĂ« CPU-sĂ«, tĂ« dhĂ«na mbi pĂ«rmbajtjen e fushave SMBIOS dhe /etc/machine-info, informacione mbi mbĂ«shtetje pĂ«r modin e Computing tĂ« BesueshĂ«m dhe tĂ« dhĂ«na mbi prodhuesin e çipave TPM2.
  • NĂ« systemd-oomd Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar rregulla pĂ«r pĂ«rjashtimin e proceseve kur ka mungesĂ« tĂ« memories nĂ« sistem. Rregullat mund tĂ« pĂ«rcaktohen nĂ« katalogun /etc/systemd/oomd/rules.d/ ose nĂ« njĂ«sitĂ« shĂ«rbyese pĂ«rmes drejtimeve OOMRule.
  • NĂ« systemd-socket-proxy Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin 'PROXY', i cili i pĂ«rket versionit tĂ« parĂ« tĂ« protokollit 'haproxy'.
  • NĂ« systemd-networkd Ă«shtĂ« implementuar njĂ« backend i ri sd-dhcp-relay pĂ«r relĂ© DHCP. JanĂ« shpallur tĂ« vjetra cilĂ«simet nĂ« seksionin '[DHCPServer]' — BindToInterface, RelayTarget, RelayAgentCircuitId dhe RelayAgentRemoteId, tĂ« cilat merren parasysh nga parametri DHCPRelay nĂ« seksionin '[Network]' dhe nga njĂ« sĂ«rĂ« cilĂ«simesh tĂ« reja nĂ« seksionin '[DHCPRelay]' dhe nĂ« skedarin networkd.conf. ËshtĂ« shtuar komandĂ«n 'networkctl dhcp-lease INTERFACE' pĂ«r tĂ« ruajtur njĂ« dump me informacion mbi lidhjet IP (DHCP lease).
  • NĂ« utilitarin systemd-nspawn Ă«shtĂ« shtuar opsioni '--restrict-address-families', dhe nĂ« skedarĂ«t .nspawn cilĂ«simi RestrictAddressFamilies pĂ«r tĂ« kufizuar familjet e adresave tĂ« soketĂ«ve qĂ« pĂ«rdoren nĂ« kontejner. NĂ« lĂ«shimet nĂ« tĂ« ardhmen, do tĂ« lejohen vetĂ«m familjet AF_INET, AF_INET6 dhe AF_UNIX nga default.
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin e vjetĂ«r tĂ« DB udev (versioni 0.x). Rinnovimi nĂ« kohĂ« reale nga versionet systemd deri nĂ« lĂ«shimin 247 nuk mbĂ«shtetet mĂ«.
  • GjatĂ« ndĂ«rtimit me bibliotekĂ«n C musl tani kĂ«rkohet versioni minimal 1.2.6 musl.

Gjithashtu, mund të theksohet lëshimi i projektit liberated-systemd 261, i cili zhvillon një fork të systemd, të lirë nga kodi që mund të përdoret për të ndjekur përdoruesit. Në lëshimin e propozuar, ndryshimet përfshijnë heqjen e kodit që shtonte në userdb fushën birthDate me datën e lindjes së përdoruesit, si dhe në utilitarin homectl opsionin '--birth-date' për të vendosur moshën.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster