Pas gjashtë muajsh zhvillimi, është prezantuar lëshimi i menaxherit të sistemit systemd 257. Ndryshimet kryesore: utilitetet e reja systemd-sbsign dhe systemd-keyutil, mbështetje për MPTCP kur aktivizohet përmes soketeve, mbështetje fillestare për ndërtimin me bibliotekën e C-së Musl, utiliteti updatectl për menaxhimin e instalimeve të azhurnimeve përmes systemd-sysupdate, mundësia për të filluar shërbimet në një hapësirë PID të veçantë, mbrojtja nga fshirja aksidentale e skedarëve kur përdoret "systemd-tmpfiles --purge".
Mes ndryshimeve në versionin e ri:
- ĂshtĂ« shtuar njĂ« utilitet i ri systemd-sbsign pĂ«r tĂ« vĂ«rtetuar nĂ«nshkrimin digjital tĂ« skedarĂ«ve ekzekutivĂ« nĂ« formatin PE (Portable Executable), tĂ« destinuar pĂ«r pĂ«rdorim gjatĂ« ngarkimit nĂ« modalitetin EFI Secure Boot. PĂ«r tĂ« formuar nĂ«nshkrimin mund tĂ« pĂ«rdoren motorĂ« dhe ofrues tĂ« siguruar nga biblioteka OpenSSL. Systemd-sbsign mund tĂ« aplikohĂ«t si njĂ« alternativĂ« pĂ«r aplikacionet sbsigntool dhe pesign nĂ« utilitetin ukify gjatĂ« formimit tĂ« imazheve universale tĂ« bĂ«rthamĂ«s UKI (Unified Kernel Image), qĂ« kombinojnĂ« nĂ« njĂ« skedar ngarkuesin pĂ«r UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin e sistemit initrd tĂ« ngarkuar nĂ« memorie.
- ĂshtĂ« shtuar njĂ« utilitet i ri systemd-keyutil, i cili realizon operacione tĂ« ndryshme mbi çelĂ«sat e fshehtĂ« dhe certifikatat X.509. PĂ«r shembull, systemd-keyutil mund tĂ« pĂ«rdoret pĂ«r tĂ« kontrolluar mundĂ«sinĂ« e ngarkimit tĂ« çelĂ«save tĂ« fshehtĂ« dhe certifikatave, si dhe pĂ«r tĂ« nxjerrĂ« çelĂ«sat e hapur nga ato nĂ« formatin PEM.
- Në njësitë ".socket", të përdorura për të siguruar funksionimin e mekanizmit të aktivizimit përmes soketëve (fillimin e proceseve kur provohet krijimi i një lidhjeje rrjetësore), është realizuar mbështetje për MPTCP (Multipath TCP), një zgjerim i protokollit TCP për të organizuar funksionimin e lidhjes TCP me dorëzimin e paketave në mënyrë simultane përmes disa rrugëve përmes interface të ndryshme rrjetësh, të lidhura me të ndryshme. IP adresat.
- Janë përfshirë ndryshime të nevojshme për ndërtimin duke përdorur bibliotekën standarde C Musl.
- Në komponentët e ndryshëm të systemd, që shfaqin tregues të përparimit të operacioneve (p.sh. systemd-repart, systemd-sysupdate/updatectl dhe importctl), është shtuar mundësia për të përdorur sekuenca ANSI për animimin e shfaqjes së përparimit. Të tilla sekuenca aktualisht mbështeten vetëm në Windows Terminal (pritet që me kalimin e kohës kjo mundësi të transferohet edhe në emulatorët e terminaleve për Linux).
- Janë zgjeruar mundësitë e komponentit systemd-sysupdate, i cili përdoret për përcaktimin automatik, shkarkimin dhe instalimin e azhurnimeve duke përdorur një mekanizëm atomik për zëvendësimin e particioneve, skedarëve ose kataloshëve (përdoren dy partiçione/skedarë/kataloshë të pavarur, ku njëra ka burimin aktual në punë dhe tjetra instalohet azhurnimi i radhës, pas së cilës partitë/skedarët/kataloshët swapohen). Në praktikë, systemd-sysupdate përdoret tashmë në GNOME OS.
PĂ«rveç procesit systemd-sysupdate, Ă«shtĂ« shtuar njĂ« shĂ«rbim me tĂ« njĂ«jtin emĂ«r, i cili lejon pĂ«rdorimin e D-Bus pĂ«r menaxhimin e azhurnimit tĂ« sistemit nga njĂ« pĂ«rdorues pa privilegje. PĂ«r menaxhimin e shĂ«rbimit Ă«shtĂ« pĂ«rfshirĂ« gjithashtu njĂ« utilitar i ri updatectl. NĂ« systemd-sysupdate Ă«shtĂ« shtuar flag 'âoffline' pĂ«r tĂ« ndaluar shkarkimin e metadata nga rrjeti dhe tĂ« pĂ«rdorĂ« vetĂ«m versionet e shkarkuara tashmĂ« nĂ« sistemin lokal. PĂ«r tĂ« gjitha komandat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r daljen nĂ« formatin JSON.
- PĂ«r shĂ«rbimet Ă«shtĂ« implementuar njĂ« pronĂ« e re âPrivatePIDsâ, me anĂ« tĂ« sĂ« cilĂ«s mund tĂ« organizohet nisja e proceseve me PID 1 (procesi inic) nĂ« njĂ« hapĂ«sirĂ« tĂ« veçantĂ« identifikuesish procesesh (PID namespace). NĂ« ambientin e krijuar pĂ«r procesin e nisur do tĂ« jenĂ« tĂ« dukshme vetĂ«m proceset nga hapĂ«sira e emrave tĂ« krijuar pĂ«r tĂ«.
- Regullave tĂ« udev iu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rputhjet pa marrĂ« parasysh regjistrin e karaktereve (p.sh., 'ATTR{foo}=="abcd"'). PĂ«rmes udev Ă«shtĂ« realizuar sigurimi i aksesit pĂ«r pĂ«rdoruesit lokalĂ« pa privilegje (âuaccessâ) nĂ« pajisjen /dev/udmabuf, e cila Ă«shtĂ« e nevojshme pĂ«r tĂ« punuar me kamerat IPMI pĂ«rmes libcamera. NĂ« udev Ă«shtĂ« e mundur njohja e portofolĂ«ve tĂ« ndryshĂ«m tĂ« harduerit me ndĂ«rfaqe USB dhe caktimi i tiparit ID_HARDWARE_WALLET pĂ«r ta, qĂ« lejon pĂ«rdorimin e modit âuaccessâ pĂ«r aksesin e pĂ«rdoruesve pa privilegje.
- NĂ« skedarin /etc/os-release janĂ« shtuar fushat e reja RELEASE_TYPE, EXPERIMENT dhe EXPERIMENT_URL. âRELEASE_TYPEâ mund tĂ« ketĂ« vlera âexperimentalâ, âdevelopmentâ, âstableâ dhe âltsâ pĂ«r tĂ« ndarĂ« versionet stabile nga ato nĂ« zhvillim dhe ndĂ«rtimet eksperimentale. Parametrat EXPERIMENT dhe EXPERIMENT_URL janĂ« tĂ« destinuara pĂ«r shpjegimin e natyrĂ«s sĂ« ndĂ«rtimit eksperimental.
- NĂ« utilitarin run0, i zhvilluar si zĂ«vendĂ«sim pĂ«r programin sudo, Ă«shtĂ« shtuar opsioni «âshell-prompt-prefix», i cili pĂ«rcakton stringun-prefiks tĂ« komandĂ«s sĂ« shĂ«rbimit. Nga default, si prefiks shfaqet emoji «đŠžÂ» pĂ«r tĂ« theksuar vizualisht seancĂ«n me privilegje tĂ« shtuar.
- NĂ« systemd-tmpfiles me qĂ«llim shmangien e fshirjes aksidentale tĂ« skedhave, opsioni «âpurge» tani aplikohet vetĂ«m pĂ«r konfigurimet nĂ« tmpfiles.d/, pĂ«r tĂ« cilat Ă«shtĂ« vendosur qartĂ« flamuri «$». PĂ«r tĂ« kryer operacionin «âpurge» tani kĂ«rkohet gjithashtu specifikimi i tĂ« paktĂ«n njĂ« skedari nga ĐșаŃĐ°Đ»ĐŸĐłŃ tmpfiles.d/. PĂ«r rreshtat me tipin âLâ Ă«shtĂ« shtuar flamuri â?â, duke specifikuar se linku simbolik do tĂ« krijohet vetĂ«m nĂ«se ekziston skedari qĂ« Ă«shtĂ« objektiv.
- Në menaxherin e shërbimeve dhe utilitetet përkatëse, është vazhduar përkthimi i kodit të gjurmimit të proceseve në përdorimin e PIDFD në vend të PID. Identifikuesi PIDFD është i lidhur me një proces të veçantë dhe nuk ndryshon, ndërsa PID mund të lidhet me një proces tjetër pas përfundimit të procesit aktual që është i lidhur me këtë PID.
- Për shërbimet është realizuar mundësia e përcaktimit në parametrin «RestartMode» të vlerës «debug», ku rinisja e shërbimit të dështuar do të kryhet duke përfshirë modin e debugimit (në vendoset variabla ambientale DEBUG_INVOCATION=1), ndërsa vlera LogLevelMax do të rritet përkohësisht në nivelin e debugimit.
- Në procesorin PID 1 është realizuar mundësia e ngarkimit të rregullave për modulin LSM IPE (Integrity Policy Enforcement), që përcakton politikën e sigurisë për gjithë sistemin (cilat operacione janë të lejuara dhe si duhet të verifikohet autenticiteti i komponenteve).
- Në skedarët unit «.timer» është shtuar opsioni «DeferReactivation», i cili lejon kalimin e aktivizimit të radhës sipas timerit, nëse shërbimi ende nuk ka përfunduar ekzekutimin e tij që nga aktivizimi i kaluar.
- Në parametrin e skedarëve unit PrivateUsers është realizuar mundësia e përcaktimit të vlerës «identity» për të aktivizuar hartimin e identifikatorëve të përdoruesve gjatë krijimit të hapësirës së emrave (user namespace).
- Në parametrin e skedarëve unit PrivateTmp është shtuar mbështetja për vlerën «disconnected», ku për katalogët /tmp/ dhe /var/tmp/ do të përdoren instanca të veçanta të tmpfs.
- Në parametrin e skedave unit të ProtectControlGroups është shtuar përkrahja për modet e reja "private" dhe "strict", të cilat krijojnë një hapësirë të re emërimi për shërbimin cgroup (cgroup namespace) dhe montojnë cgroupfs. Në rastin e opsionit "strict", montimi i cgroupfs bëhet në mënyrë vetëm për lexim.
- NĂ« parametrat StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory dhe ConfigurationDirectory Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« flagut â:roâ pĂ«r tĂ« kufizuar q aksesin nĂ« katalogĂ«t pĂ«rkatĂ«s nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim.
- Në parametrin e komandës së bërthamës "systemd.machine_id" është shtuar përkrahja për vlerën "firmware", ku identifikuesi i sistemit (machine ID) do të llogaritet në bazë të UUID nga SMBIOS/DeviceTree.
- Shtuar mbështetje për thirrjet sistemike mseal(), listmount() dhe statmount(), që janë shfaqur në versionet e fundit të bërthamës Linux.
- Në utilitetet resolvectl, timedatectl dhe systemd-inhibit është shtuar mbështetje interaktive për autorizim përmes Polkit.
- NĂ« utilitetin systemctl Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« flagut "ânow" nĂ« komandĂ«n "reenable".
- NĂ« utilitetin systemd-mount Ă«shtĂ« shtuar opsioni "âjson" pĂ«r daljen nĂ« formatin JSON (pĂ«r shembull, nĂ«se pĂ«rdoret sĂ« bashku me "âlist-devices", do tĂ« jepet njĂ« listĂ« e pajisjeve nĂ« formatin JSON).
- NĂ« utilitetin "localectl" janĂ« shtuar opsionet "-l" dhe "âfull" pĂ«r tĂ« çaktivizuar prerjen e linjave tĂ« gjata gjatĂ« daljes.
- Në sleep.conf është shtuar opsioni HibernateOnACPower që lejon të shtyhet kalimi në modalitetin e gjumit deri në shkëputjen e pajisjes nga burimi i energjisë.
- Në systemd-sysusers në rreshtat "u" është shtuar mbështetje për modifikuesin "!", me anë të të cilit mund të krijohen llogari përdoruesish tërësisht të bllokuar (më parë, për të bllokuar një përdorues, përdorej vendosja e një fjalëkalimi të papërshtatshëm, që, për shembull, nuk e çonte në bllokimin gjatë autentifikimit me çelësa në SSH).
- Në systemd-coredump është shtuar opsioni "EnterNamespace", që ofron qasje në hapësirën e pikave të montimit të çdo procesi që ka përfunduar në mënyrë të gabuar për të marrë simbolet e tij të depuratorit. Në praktikë, ky opsion mund të jetë i dobishëm për organizimin e gjurmimit mbrapsht (backtrace) të skedarëve core nga aplikacionet që funskionojnë në konteinerë të izoluar.
- NĂ« systemd-logind Ă«shtĂ« aktivizuar trajtimi i kombinimit Ctrl-Alt-Shift-Esc pĂ«r dĂ«rgimin e sinjalit org.freedesktop.login1.SecureAttentionKey ndaj komponenteve tĂ« mjedisit tĂ« pĂ«rdoruesit me kĂ«rkesĂ«n pĂ«r tĂ« shfaqur dialogun pĂ«r hyrjen e sigurt nĂ« sistem. ĂshtĂ« zbatuar konfigurimi "DesignatedMaintenanceTime" pĂ«r planifikimin automatik tĂ« ndalimit nĂ« njĂ« kohĂ« tĂ« caktuar. NĂ« pĂ«rputhje me mbĂ«shtetje pĂ«r aparatet DRM dhe evdev Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e aksesit tĂ« pĂ«rdoruesve tĂ« pa privilegjuar nĂ« aparaturat hidraw (kontrollues lojĂ«rash dhe joystick-e).
- NĂ« systemd-machined Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r regjistrimin nga klientĂ«t e pa privilegjuar makinat virtuale dhe kontejnerĂ«t. ĂshtĂ« ofruar akses nĂ« funksionalitetin e systemd-machined pĂ«rmes API Varlink, pĂ«rveç D-Bus.
- Në skedarin e konfigurimit networkd.conf është shtuar një seksion i ri "[IPv6AddressLabel]" për konfigurimin e etiketave dhe përfaqësuesve për adresat IPv6.
- NĂ« komandĂ«n ânetworkctl editâ Ă«shtĂ« shtuar opsioni «âstdin» pĂ«r marrjen e pĂ«rmbajtjes sĂ« skedarit nga rrjedha standarde. NĂ« komandat ânetworkctl editâ dhe ânetworkctl catâ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r redaktimin dhe shfaqjen e skedarĂ«ve .netdev duke specifikuar ndĂ«rfaqen rrjetĂ«. ĂshtĂ« shtuar opsioni «âno-ask-password» pĂ«r çaktivizimin e autorizimit interaktiv.
- NĂ« utilitat e ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart, dhe systemd-sbsign Ă«shtĂ« shtuar opsioni «âcertificate-source» pĂ«r ngarkimin e certifikatĂ«s X.509 pĂ«rmes ofruesit OpenSSL nĂ« vend tĂ« ngarkimit tĂ« drejtpĂ«rdrejtĂ« nga skedari.
- NĂ« systemd-boot Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« butonave tĂ« kontrollit tĂ« volumit pĂ«r tĂ« lĂ«vizur lart dhe poshtĂ« nĂ« menunĂ« e boot, gjĂ« qĂ« mund tĂ« jetĂ« e dobishme nĂ« pajisje tĂ« tilla si smartphone. NĂ« utilitĂ«n bootctl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vendosjen e DB-ve UEFI Secure Boot nĂ« formatin ESL(db/dbx/âŠ) pĂ«r systemd-boot.
- NĂ« journalctl Ă«shtĂ« shtuar opsioni «âlist-invocation» pĂ«r tĂ« treguar njĂ« listĂ« tĂ« thirrjeve tĂ« njĂ«it dhe opsioni «âinvocation» («-I») pĂ«r tĂ« treguar loge qĂ« lidhen vetĂ«m me njĂ« thirrje tĂ« caktuar.
- NĂ« systemd-nspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e pa privilegjuar tĂ« FUSE (Filesystem in Userspace) nĂ« kontejnerĂ«. Kur pĂ«rdoret opsioni «âbind-user» Ă«shtĂ« garantuar kalimi i çelĂ«save SSH tĂ« pĂ«rdoruesit nĂ« konteiner, tĂ« nevojshĂ«m pĂ«r qasje pĂ«rmes SSH.
- Në libsystemd është shtuar një ndërfaqe e re programore «sd-json», që përdor formatin JSON, si dhe një ndërfaqe «sd-varlink», që përdor IPC Varlink.
- Versioni themelore të bërthamasë është rritur në versionin 5.4, i formuluar në vitin 2019. Në vitin e ardhshëm planifikohet të ndërpritet mbështetja për bërthamat më të vjetra dhe të shpallet versioni 5.4 si versioni minimalisht i mbështetur.
- Mbështetja për cgroups v1 është e përkufizuar si e vjetruar dhe e çaktivizuar siç është standarde (për ta aktivizuar në linjën e komandës së bërthamës, duhet të specifikoni SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 përveç aktivizimit në konfigurimet e systemd). Në lëshimin e ardhshëm të systemd 258 planifikohet që kodi i lidhur me cgroups v1 të fshihet plotësisht. Në versionin e systemd 258 gjithashtu pritet që mbështetja për skenaret e shërbimeve System V të fshihet.
Burimi: opennet.ru
