Pas njĂ« gjysmĂ« viti zhvillimi, u prezantua versioni i menaxherit sistemit systemd 257. Ndryshimet kryesore: utilitetet e reja systemd-sbsign dhe systemd-keyutil, mbĂ«shtetje pĂ«r MPTCP kur aktivizohet pĂ«rmes soketĂ«ve, mbĂ«shtetje fillestare pĂ«r ndĂ«rtimin me bibliotekĂ«n C Musl, utiliteti updatectl pĂ«r menaxhimin e instalimeve tĂ« azhurnimeve pĂ«rmes systemd-sysupdate, mundĂ«sia e nisjes sĂ« shĂ«rbimeve nĂ« hapĂ«sira tĂ« veçanta PID, mbrojtje nga fshirja aksidentale e skedarĂ«ve gjatĂ« pĂ«rdorimit tĂ« «systemd-tmpfiles âpurge».
Ndryshimet në publikimin e ri përfshijnë:
- Shtuar një utilitet të ri systemd-sbsign për nënshkrimin dixhital të skedareve ekzekutues në formatin PE (Portable Executable), të destinuar për t'u përdorur gjatë ngarkimit në modin EFI Secure Boot. Për formimin e nënshkrimit mund të përdoren motorët dhe ofruesit e siguruar nga biblioteka OpenSSL. Systemd-sbsign mund të përdoret si një alternativë ndaj aplikacioneve sbsigntool dhe pesign në utilitarin ukify gjatë formimit të imazheve universale të kernelit UKI (Unified Kernel Image), që bashkojnë në një skedar ngarkuesin për UEFI (UEFI boot stub), imazhin e kernelit Linux dhe ambientin sistemik initrd të ngarkuar në memorie.
- Shtuar një utilitet të ri systemd-keyutil, që realizon operacione të ndryshme mbi çelësat privatë dhe certifikatat X.509. Për shembull, systemd-keyutil mund të përdoret për të verifikuar mundësinë e ngarkimit të çelësave privatë dhe certifikatave, si dhe për të nxjerrë çelësat publikë në formatin PEM.
- Në unit-et «.socket», të përdorura për të garantuar funksionimin e mekanizmit të aktivizimit përmes soketëve (nisjen e proceseve gjatë përpjekjes për të vendosur një lidhje rrjetë), implementohet mbështetje për MPTCP (Multipath TCP), një zgjerim i protokollit TCP për organizimin e funksionimit të lidhjes TCP me shpërndarjen e paketave ngjashëm përmes disa rrugëve përmes interfecësh të ndryshëm, të lidhur me të ndryshëm. adresat IP.
- Në përbërje janë përfshirë ndryshime të nevojshme për ndërtimin duke përdorur bibliotekën standarde C Musl.
- Në komponentët e ndryshëm të systemd, që japin tregues progresi të operacioneve (për shembull, systemd-repart, systemd-sysupdate/updatectl dhe importctl), është shtuar mundësia e përdorimit të sekuencave ANSI për animimin e shfaqjes së progresit. Të tilla sekuenca për momentin mbështeten vetëm në Windows Terminal (pritet që me kalimin e kohës, kjo mundësi të trasferohet edhe në emulatorët e terminaleve për Linux).
- Aftësitë e komponentit systemd-sysupdate, e cila përdoret për të përcaktuar automatikisht, shkarkuar dhe instaluar azhurnimet me përdorimin e mekanizmit atomic për zëvendësimin e dosjeve, skedarëve ose katalogëve (përdoren dy ndarje/faila/katalogë të pavarur, njëri nga të cilat ka burimin aktual në punë, ndërsa tjetri instalon azhurnimin, pas së cilës ndarjet/failat/katalogët ndërrrohen vendet) janë zgjeruar. Në praktikë, systemd-sysupdate normalisht përdoret në GNOME OS.
PĂ«rveç procesit systemd-sysupdate Ă«shtĂ« shtuar njĂ« shĂ«rbim i njĂ«jtĂ«, i cili lejon pĂ«rdorimin e D-Bus pĂ«r tĂ« menaxhuar azhurnimin e sistemit nga njĂ« pĂ«rdorues jo privilegjuar. PĂ«r menaxhimin e shĂ«rbimit Ă«shtĂ« pĂ«rfshirĂ« gjithashtu njĂ« utilitet i ri updatectl. NĂ« systemd-sysupdate Ă«shtĂ« shtuar njĂ« flamur «âoffline» pĂ«r tĂ« ndaluar shkarkimin e metadatat nga rrjeti dhe pĂ«r tĂ« pĂ«rdorur vetĂ«m versionet e ngarkuara nĂ« sistemin lokal. PĂ«r tĂ« gjitha komandat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rformimin e daljes nĂ« formatin JSON.
- Për shërbimet është implementuar një pronë e re «PrivatePIDs», me anë të së cilës mund të organizohet nisja e proceseve me PID 1 (procesi init) në një hapësirë të veçantë identifikuesish procesesh (PID namespace). Në ambientin e krijuar për procesin e nisur do të jenë të dukshëm vetëm proceset nga hapësira e krijuar për të.
- NĂ« rregullat e udev Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rputhjet pa marrĂ« parasysh regjistrin e simboleve (pĂ«r shembull, âATTR{foo}==i»abcd»â). NĂ«pĂ«rmjet udev realizohet ofrimi i aksesit pĂ«r pĂ«rdoruesit lokalĂ« jo privilegjuar («uaccess») nĂ« pajisjen /dev/udmabuf, e cila Ă«shtĂ« e nevojshme pĂ«r punĂ«n me kamerat IPMI pĂ«rmes libcamera. NĂ« udev Ă«shtĂ« siguruar njohje e portofolĂ«ve fizikĂ« tĂ« ndryshĂ«m me ndĂ«rfaqe USB dhe Ă«shtĂ« vendosur pronĂ«sia ID_HARDWARE_WALLET pĂ«r ta, e cila lejon aplikimin e modit «uaccess» pĂ«r aksesin e pĂ«rdoruesve jo privilegjuar.
- Në skedarin /etc/os-release janë shtuar fushat e reja RELEASE_TYPE, EXPERIMENT dhe EXPERIMENT_URL. «RELEASE_TYPE» mund të ketë vlera «experimental», «development», «stable» dhe «lts» për të ndarë versionet stabile nga ato që janë në zhvillim dhe ndërtimet eksperimentale. Parametrat EXPERIMENT dhe EXPERIMENT_URL janë të destinuara për të shpjeguar natyrën e ndërtimit eksperimental.
- NĂ« utilitarin run0, qĂ« zhvillohet si njĂ« zĂ«vendĂ«sim i programit sudo, Ă«shtĂ« shtuar mundĂ«sia «âshell-prompt-prefix», e cila pĂ«rcakton varg-un e prefiksit tĂ« komandĂ«s. Me parazgjedhje, si prefiks shfaqet emoji «đŠžÂ» pĂ«r tĂ« theksuar vizualisht sesionin me privilegje tĂ« rritura.
- Në systemd-tmpfiles, për të parandaluar fshirjen aksidentale të skedarëve të gabuar, opsioni "--purge" tani aplikohet vetëm për konfigurimet në tmpfiles.d/, për të cilat është vendosur qartë flaka "$". Për të kryer operacionin "--purge" kërkohet gjithashtu të specifikohet të paktën një skedar nga katalogu tmpfiles.d/. Një flamur "?" i është shtuar linjave me tip "L", duke e bërë që lidhja simbolike të krijohet vetëm nëse ekziston skedari i synuar.
- Në menaxherin e shërbimeve dhe utilitetet shoqëruese, është vazhduar përkthimi i kodit të ndjekjes së proceseve për të përdorur PIDFD në vend të PID. Identifikuesi PIDFD lidhet me një proces specifik dhe nuk ndryshon, ndërsa PID mund të lidhet me një proces tjetër pas përfundimit të procesit aktual të asociuar me këtë PID.
- Për shërbimet është realizuar mundësia e caktimit të vlerës "debug" në parametrin "RestartMode", ku rinisja e shërbimit të dështuar do të kryhet me aktivizimin e modit të kujdesit (variabla e mjedisit DEBUG_INVOCATION=1), dhe vlera LogLevelMax do të rritet përkohësisht në nivelin e kujdesit.
- Në trajtuesin PID 1 është realizuar mundësia e ngarkimit të rregullave për modulin LSM IPE (Kufizimi i Politikës së Integritetit), që përcakton politikat e sigurimit të integritetit për tërë sistemin (cila operacione janë të lejueshme dhe si duhet verifikuar autenticiteti i komponentëve).
- Opsioni "DeferReactivation" është shtuar në skedarët e njësisë "timer", i cili lejon të kalosh aktivizimin e radhës me timer nëse shërbimi ende nuk e ka përfunduar ekzekutimin e tij nga aktivizimi i kaluar.
- Në parametrin e skedarëve të njësisë PrivateUsers është realizuar mundësia e caktimit të vlerës "identity" për të aktivizuar hartimin e identifikatorëve të përdoruesve gjatë krijimit të hapësirës së emrave (user namespace).
- Në parametrin e skedarëve të njësisë PrivateTmp është shtuar mbështetje për vlerën "disconnected", e cila do të angazhojë instanca të veçanta tmpfs për katalogët /tmp/ dhe /var/tmp/.
- Në parametrin e skedarëve të njësisë ProtectControlGroups është shtuar mbështetje për modet e reja "private" dhe "strict", ku për shërbimin krijohet një hapësirë e re emrave cgroup (cgroup namespace) dhe montohen cgroupfs. Kur është vendosur opsioni "strict", montimi i cgroupfs bëhet në modin vetëm për lexim.
- Në parametrat StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory dhe ConfigurationDirectory është dhënë mundësia e përdorimit të flamurit ':ro' për të kufizuar aksesin në katalogët përkatës në modin vetëm për lexim.
- Në parametrin e komandës së bërthamës "systemd.machine_id" është shtuar mbështetje për vlerën "firmware", ku identifikuesi i sistemit (machine ID) do të llogaritet në bazë të UUID nga SMBIOS/DeviceTree.
- Mbështetje për thirrjet sistemore mseal(), listmount() dhe statmount() është shtuar, të cilat janë shfaqur në lëshime të fundit të bërthamës Linux.
- Në utilitetet resolvectl, timedatectl dhe systemd-inhibit është shtuar mbështetje për autorizimin interaktiv nëpërmjet Polkit.
- Në utilitetin systemctl është shtuar mundësia e përdorimit të flamurit "--now" në komandën "reenable".
- Në utilitetin systemd-mount është shtuar opsioni "--json" për daljen në formatin JSON (për shembull, kur përdoret së bashku me "--list-devices", një listë e pajisjeve do të jepet në formatin JSON).
- Në utilitetin "localectl" janë shtuar opsionet "-l" dhe "--full" për të çaktivizuar shkurtimin e rreshtave të gjatë gjatë daljes.
- Në sleep.conf është shtuar opsioni HibernateOnACPower, i cili lejon që kalimi në modin e gjumit të shtyhet deri në çaktivizimin e pajisjes nga burimi i energjisë stacionar.
- Në systemd-sysusers në linjat "u" është shtuar mbështetje për modifikuesin "!", me ndihmën e të cilit mund të krijohen llogari përdoruesi tërësisht të bllokuara (më parë, për bllokimin e një përdoruesi përdorej vendosja e një fjalëkalimi të pavlefshëm, e cila, për shembull, nuk shkaktonte bllokim gjatë identifikimit me çelësat në SSH).
- Në systemd-coredump është shtuar opsioni "EnterNamespace", duke ofruar qasje në hapësirën e pikave të montimit të çdo procesi të përfunduar me gabim për të marrë simbolet e tyre të përballjes. Në praktikë, ky opsion mund të jetë i dobishëm për organizimin e ndjekjes së pasme (backtrace) të skedarëve core nga aplikacione që funksionojnë në konteinerë të izoluar.
- NĂ« systemd-logind Ă«shtĂ« pĂ«rfshirĂ« trajtimi i kombinimit Ctrl-Alt-Shift-Esc pĂ«r tĂ« dĂ«rguar sinjalin org.freedesktop.login1.SecureAttentionKey komponenteve tĂ« ambientit tĂ« pĂ«rdoruesit, duke kĂ«rkuar shfaqjen e dialogut tĂ« hyrjes sĂ« sigurt nĂ« sistem. ĂshtĂ« realizuar konfigurimi "DesignatedMaintenanceTime" pĂ«r planifikimin automatik tĂ« ndalimit nĂ« njĂ« kohĂ« tĂ« caktuar. Duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r pajisje DRM dhe evdev, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e aksesit tĂ« pĂ«rdoruesve jo tĂ« privilegjuar nĂ« pajisjet hidraw (kontrollerĂ«t e lojĂ«rave dhe joysticket).
- NĂ« systemd-machined Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r regjistrimin nga klientĂ«t jo tĂ« privilegjuar makinave virtuale dhe konteinerĂ«t. ĂshtĂ« ofruar qasje nĂ« funksionalitetin e systemd-machined pĂ«rmes API Varlink, pĂ«rveç D-Bus.
- Në skedarin e konfigurimit networkd.conf është shtuar një seksion i ri «[IPv6AddressLabel]» për të konfiguruar etiketat dhe prefiksat për adresat IPv6.
- NĂ« komandĂ«n ânetworkctl editâ Ă«shtĂ« shtuar opsioni «âstdin» pĂ«r tĂ« marrĂ« pĂ«rmbajtjen e skedarit nga rrjedha standarde. NĂ« komandat ânetworkctl editâ dhe ânetworkctl catâ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r redaktimin dhe shfaqjen e skedarĂ«ve .netdev pĂ«rmes caktimit tĂ« ndĂ«rfaqes rrjet. ĂshtĂ« shtuar opsioni «âno-ask-password» pĂ«r tĂ« çaktivizuar autorizimin interaktiv.
- NĂ« utilitetet ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart dhe systemd-sbsign Ă«shtĂ« shtuar opsioni «âcertificate-source» pĂ«r tĂ« ngarkuar certifikatĂ«n X.509 pĂ«rmes ofruesit OpenSSL nĂ« vend tĂ« ngarkimit tĂ« drejtpĂ«rdrejtĂ« nga skedari.
- NĂ« systemd-boot Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« butonave tĂ« kontrollit tĂ« zĂ«rit pĂ«r tĂ« lĂ«vizur lart dhe poshtĂ« nĂ« menunĂ« e ngarkesĂ«s, gjĂ« qĂ« mund tĂ« jetĂ« e dobishme nĂ« pajisje tĂ« tilla si smartphone. NĂ« utilitarin bootctl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vendosjen e DB-sĂ« UEFI Secure Boot nĂ« formatin ESL(db/dbx/âŠ) pĂ«r systemd-boot.
- NĂ« journalctl Ă«shtĂ« shtuar opsioni «âlist-invocation» pĂ«r tĂ« shfaqur njĂ« listĂ« tĂ« thirrjeve tĂ« njĂ«sive dhe opsioni «âinvocation» («-I») pĂ«r tĂ« shfaqur logjet qĂ« lidhen vetĂ«m me njĂ« thirrje tĂ« caktuar.
- NĂ« systemd-nspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorim tĂ« papranueshĂ«m tĂ« FUSE (Filesystem in Userspace) nĂ« kontejnerĂ«. Kur pĂ«rdoret opsioni «âbind-user», pĂ«rçohen çelĂ«sat SSH tĂ« pĂ«rdoruesit nĂ« kontejner, tĂ« nevojshĂ«m pĂ«r aksesin SSH.
- Në libsystemd është shtuar një ndërfaqe e re programimi «sd-json», e cila përdor formatin JSON, si dhe ndërfaqja «sd-varlink», e cila përdor IPC Varlink.
- Versioni bazë i rekomanduar i kernel-it është rritur në versionin 5.4, i formuluar në vitin 2019. Në vitin e ardhshëm planifikohet të ndërpritet mbështetja për kernel më të vjetra dhe të shënohet lëshimi i versionit 5.4 si versioni minimal i mbështetur.
- Mbështetja për cgroups v1 është njohur si e shkëputur dhe është çaktivizuar si parazgjedhje (për ta aktivizuar në komandën e kernel-it duhet të caktohet SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 përveç aktivizimit në konfigurimet e systemd). Në lëshimin e ardhshëm të systemd 258 planifikohet të hiqet plotësisht kodi i lidhur me cgroups v1. Në versionin e systemd 258 planifikohet gjithashtu të hiqet mbështetja për skriptet e shërbimeve System V.
Burimi: opennet.ru
