Pas tre muaj e gjysmë zhvillimi, u prezantua versione i menaxherit sistemik systemd 253.
Mes ndryshimeve në versionin e ri:
- NĂ« pĂ«rbĂ«rje pĂ«rfshihen utilitarĂ«t âukifyâ, tĂ« destinuar pĂ«r ndĂ«rtimin, verifikimin dhe formimin e nĂ«nshkrimeve pĂ«r imazhet e unifikuara tĂ« bĂ«rthamĂ«s (UKI, Imazhi i Unifikuar i BĂ«rthamĂ«s), i cili bashkon procesorin pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe mjedisin sistemik initrd tĂ« ngarkuar nĂ« memory, tĂ« pĂ«rdorur pĂ«r inicializimin fillestar nĂ« fazĂ«n para montimit tĂ« FS-sĂ« kryesore. Ky utilitar zĂ«vendĂ«son funksionalitetin e ofruar mĂ« parĂ« nga komanda âdracut âuefiâ dhe e pasuron atĂ« me mundĂ«si pĂ«r llogaritje automatike tĂ« offset-eve nĂ« skedarĂ«t PE, kombinimin e initrd, nĂ«nshkrimin e imazheve tĂ« bĂ«rthamĂ«s tĂ« integruara, krijimin e imazheve tĂ« kombinuara me sbsign, heuristikat pĂ«r pĂ«rcaktimin e uname tĂ« bĂ«rthamĂ«s, verifikimin e imazhit me ekrane hyrĂ«se dhe shtimin e politikave tĂ« nĂ«nshkruara PCR, tĂ« gjeneruara nga utilitari systemd-measure.
- Shtuar mbështetje për mjedise initrd që nuk janë të kufizuara në memorje, në të cilat në vend të tmpfs përdoret overlayfs. Për këto mjedise, systemd nuk kryen fshirjen e të gjitha skedave në initrd pas kalimit në FS-në kryesore.
- NĂ« shĂ«rbime Ă«shtĂ« shtuar parametri âOpenFileâ pĂ«r tĂ« hapur skedarĂ« tĂ« rastĂ«sishĂ«m nĂ« FS (ose pĂ«r t'u lidhur me soketet Unix) dhe pĂ«r tĂ« transferuar deshifruesit e lidhur nĂ« procesin e nisur (pĂ«r shembull, kur Ă«shtĂ« e nevojshme tĂ« organizohet qasje nĂ« skedar pĂ«r njĂ« shĂ«rbim pa privilegje pa ndryshuar tĂ« drejtat e qasjes nĂ« skedar).
- NĂ« systemd-cryptenroll, gjatĂ« regjistrimit tĂ« çelĂ«save tĂ« rinj, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« çelur ndarjet e enkriptuara duke pĂ«rdorur tokenet FIDO2 (âunlock-fido2-device) pa nevojĂ«n pĂ«r tĂ« futur passwordin. Siguruar ruajtjen me kriptim tĂ« PIN-it tĂ« caktuar nga pĂ«rdoruesi pĂ«r tĂ« vĂ«shtirĂ«suar pĂ«rcaktimin me metodĂ«n e provave tĂ« shumta.
- Shtuar cilësimet ReloadLimitIntervalSec dhe ReloadLimitBurst, si dhe opsionet e komandës së linjës së bërthamës (systemd.reload_limit_interval_sec dhe /systemd.reload_limit_burst) për të kufizuar intensitetin e ripërsëritjes së proceseve në sfond.
- PĂ«r unit-et Ă«shtĂ« realizuar opsioni âMemoryZSwapMaxâ pĂ«r tĂ« konfigururar pronĂ«n memory.zswap.max, e cila pĂ«rcakton madhĂ«sinĂ« maksimale tĂ« zswap.
- PĂ«r unit-et Ă«shtĂ« realizuar opsioni âLogFilterPatternsâ, qĂ« lejon caktimin e shprehjeve tĂ« rregullta pĂ«r filtrimin e informacionit tĂ« shfaqur nĂ« log (mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rjashtuar njĂ« output tĂ« caktuar ose pĂ«r tĂ« ruajtur vetĂ«m tĂ« dhĂ«na tĂ« caktuara).
- Në scope-unit është realizuar mbështetje për konfigurimin e «OOMPolicy» për të caktuar sjelljen gjatë përpjekjeve për të dëbuar për shkak të mungesës së memorie (për seancat e hyrjes është vendosur vlera OOMPolicy=continue, që t'i shmangë ato nga përfundimi të detyrueshëm nga OOM killer).
- ĂshtĂ« pĂ«rcaktuar njĂ« lloj i ri shĂ«rbimesh â «Type=notify-reload», i cili zgjerohet nga lloji «Type=notify» me mundĂ«sinĂ« e pritur pĂ«r pĂ«rfundimin e pĂ«rpunimit tĂ« sinjalit tĂ« ripĂ«rshkallĂ«zimit (SIGHUP). ShĂ«rbimet systemd-networkd.service, systemd-udevd.service dhe systemd-logind janĂ« transferuar nĂ« llojin e ri.
- NĂ« udev Ă«shtĂ« aktivizuar njĂ« skemĂ« e re pĂ«r emĂ«rtimin e pajisjeve rrjet, ndryshimi i sĂ« cilĂ«s Ă«shtĂ« se pĂ«r pajisjet USB qĂ« nuk janĂ« tĂ« lidhura me autobusin PCI, tani vendoset ID_NET_NAME_PATH pĂ«r tĂ« siguruar njĂ« emĂ«rim mĂ« tĂ« parashikueshĂ«m. PĂ«r variablat SYMLINK Ă«shtĂ« realizuar operatori â-=â, qĂ« lĂ« lidhjet simbolike tĂ« pa konfigurura nĂ«se paraprakisht Ă«shtĂ« pĂ«rcaktuar njĂ« rregull pĂ«r shtimin e tyre.
- NĂ« systemd-boot Ă«shtĂ« ristrukturuar kalimi i semaforeve pĂ«r gjeneratorĂ«t e numrave tĂ« rastĂ«sishĂ«m nĂ« bĂ«rthamĂ« dhe pĂ«r prapavijĂ«n disk. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e bĂ«rthamĂ«s jo vetĂ«m nga pjesa ESP (EFI System Partition), pĂ«r shembull, nga firmware ose drejtpĂ«rdrejt pĂ«r QEMU. ĂshtĂ« siguruar analizimi i parametrave SMBIOS pĂ«r tĂ« pĂ«rcaktuar ekzekutimin nĂ« njĂ« ambient virtualizimi. ĂshtĂ« realizuar njĂ« mod i ri âif-safeâ ku certifikata pĂ«r UEFI Secure Boot ngarkohet nga ESP vetĂ«m nĂ«se konsiderohet e sigurt (nĂ« ekzekutim nĂ« makinĂ«n virtuale).
- NĂ« utilititin bootctl Ă«shtĂ« realizuar gjenerimi i pĂ«rmbajtjes sistemore nĂ« tĂ« gjitha sistemet EFI, pĂ«rveç ambienteve tĂ« virtualizimit. JanĂ« shtuar komandat âkernel-identifyâ dhe âkernel-inspectâ pĂ«r tĂ« shfaqur tipin e imazhit tĂ« bĂ«rthamĂ«s dhe informacionin mbi opsionet e komandĂ«s dhe versionin e bĂ«rthamĂ«s, âunlinkâ pĂ«r tĂ« fshirĂ« skedarin e lidhur me llojin e parĂ« tĂ« regjistrimeve tĂ« ngarkimit, âcleanupâ pĂ«r tĂ« fshirĂ« tĂ« gjithĂ« skedarĂ«t nga direktori âentry-tokenâ nĂ« ESP dhe XBOOTLDR, tĂ« pa lidhura me llojin e parĂ« tĂ« regjistrimeve tĂ« ngarkimit. ĂshtĂ« siguruar pĂ«rpunimi i variablit KERNEL_INSTALL_CONF_ROOT.
- NĂ« komandĂ«n âsystemctl list-dependenciesâ Ă«shtĂ« siguruar pĂ«rpunimi i opsioneve «âtype» dhe «âstate», dhe nĂ« komandĂ«n âsystemctl kexecâ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ambientet e bazuara nĂ« hipervizorin Xen.
- Në skedarët .network në seksionin [DHCPv4] është shtuar mbështetje për opsionet SocketPriority dhe QuickAck, RouteMetric=high|medium|low.
- NĂ« systemd-repart janĂ« shtuar opsionet «âinclude-partitions», «âexclude-partitions» dhe «âdefer-partitions» pĂ«r filtrimin e pjesĂ«ve sipas tipit UUID, qĂ«, pĂ«r shembull, lejon grumbullimin e imazheve nĂ« tĂ« cilat njĂ« pjesĂ« Ă«shtĂ« ndĂ«rtuar mbi pĂ«rmbajtjen e njĂ« [pjesĂ« tjetĂ«r]. ĂshtĂ« shtuar gjithashtu opsioni «âsector-size» pĂ«r tĂ« specifikuar madhĂ«sinĂ« e sektorit tĂ« pĂ«rdorur gjatĂ« krijimit tĂ« pjesĂ«s. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r gjenerimin e FS tĂ« erofs. NĂ« konfigurimin Minimize Ă«shtĂ« realizuar pĂ«rpunimi i vlerĂ«s «best» pĂ«r tĂ« zgjedhur madhĂ«sinĂ« minimale tĂ« mundshme tĂ« imazhit.
- Në systemd-journal-remote është lejuar përdorimi i cilësimeve MaxUse, KeepFree, MaxFileSize dhe MaxFiles për të kufizuar konsumimin e hapësirës disk.
- Në systemd-cryptsetup është shtuar mbështetje për dërgimin e kërkesave parazgjedhëse për tokenët FIDO2 për të përcaktuar praninë e tyre para autentikimit.
- Në crypttab janë shtuar parametrat e rinj tpm2-measure-bank dhe tpm2-measure-pcr.
- Në systemd-gpt-auto-generator është implementuar montimi i pjesëve ESP dhe XBOOTLDR në modulet «noexec,nosuid,nodev», si dhe është shtuar llogaria e parametrave rootfstype dhe rootflags të dorëzuar përmes komandës në linjën e komandës.
- Në systemd-resolved është ofruar mundësia për konfigurimin e parametrave të rezolverit përmes specifikimit të opsioneve nameserver, domain, network.dns dhe network.search_domains në linjën e komandës kernel.
- NĂ« komandĂ«n «systemd-analyze plot» Ă«shtĂ« shtuar mundĂ«sia e output-it nĂ« formatin JSON duke specifikuar flamurin «âjson». Po ashtu janĂ« shtuar opsione tĂ« reja «âtable» dhe «âno-legend» pĂ«r menaxhimin e output-it.
- Në vitin 2023 planifikohet të ndërpritet mbështetja për cgroups v1 dhe hierarkitë e veçanta të katalogëve (kur /usr montohet veçmas nga rrënja ose katalogët /bin dhe /usr/bin, /lib dhe /usr/lib janë të ndara).
Burimi: opennet.ru
