Pas tri muajve e gjysmë zhvillimi, u publikua versioni i menaxherit të sistemit systemd 253.
Ndryshimet në publikimin e ri përfshijnë:
- Pjesa pĂ«rfshin utilitarin âukifyâ, i dedikuar pĂ«r ndĂ«rtimin, verifikimin dhe formimin e nĂ«nshkrimeve pĂ«r imazhet e bashkuara tĂ« bĂ«rthamĂ«s (UKI, Unified Kernel Image), qĂ« kombinojnĂ« menaxherin pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin e ngarkueshĂ«m nĂ« kujtesĂ« initrd, i pĂ«rdorur pĂ«r inicializimin fillestar nĂ« fazĂ«n para montimit tĂ« sistemit tĂ« skedarĂ«ve tĂ« sistemit. Utilitari zĂ«vendĂ«son funksionalitetin qĂ« ofrohej mĂ« parĂ« nga komandat âdracut âuefiâ, dhe e plotĂ«son me mundĂ«si pĂ«r llogaritjen automatike tĂ« zhvendosjeve nĂ« skedarĂ«t PE, bashkimin e initrd, nĂ«nshkrimin e imazheve tĂ« bĂ«rthamĂ«s sĂ« integruar, krijimin e imazheve tĂ« kombinuara c sbsign, heuristikĂ«n pĂ«r tĂ« pĂ«rcaktuar uname-n e bĂ«rthamĂ«s, verifikimin e imazhit me ekranin e mirĂ«seardhjes dhe shtimin e politikave tĂ« nĂ«nshkruara PCR, tĂ« gjeneruara nga utilitari systemd-measure.
- I është shtuar mbështetje për ambientet initrd që nuk janë të kufizuara në memorie, në të cilat në vend të tmpfs përdoret overlayfs. Për këto ambiente, systemd nuk kryen fshirjen e të gjithë skedarëve në initrd pas kalimit në sistemin e skedarëve të sistemit.
- Në shërbime është shtuar parametri 'OpenFile' për të hapur skedarë të rastit në FSH (ose për t'u lidhur me soket Unix) dhe për të transmetuar deshifrat e skedarëve të lidhura në procesin e nisur (për shembull, kur është e nevojshme të organizohet qasja në një skedar për një shërbim të papërjashtuar pa ndryshuar të drejtat e qasjes në skedar).
- NĂ« systemd-cryptenroll, gjatĂ« regjistrimit tĂ« çelĂ«save tĂ« rinj Ă«shtĂ« realizuar mundĂ«sia e shpĂ«rbllimit tĂ« seksioneve tĂ« enkriptuara me ndihmĂ«n e tokeneve FIDO2 (âunlock-fido2-device) pa nevojĂ«n e futjes sĂ« fjalĂ«kalimit. ĂshtĂ« siguruar ruajtja me kriptim e PIN-it tĂ« specifikuar nga pĂ«rdoruesi pĂ«r tĂ« komplikuar pĂ«rcaktimin me metodĂ«n e pĂ«rjashtimit.
- Janë shtuar parametrat ReloadLimitIntervalSec dhe ReloadLimitBurst, si dhe opsionet e komandës së bërthamës (systemd.reload_limit_interval_sec dhe /systemd.reload_limit_burst) për të kufizuar intensitetin e ripërtritjes së proceseve të prapme.
- Për unit-et është realizuar opsioni 'MemoryZSwapMax' për të konfiguruar pronën memory.zswap.max, që përcakton madhësinë maksimale të zswap.
- Për unit-et është realizuar opsioni 'LogFilterPatterns', i cili lejon të përcaktohen shprehje të rregullta për filtrimin e informacionit të nxjerrë në log (mund të përdoret për të përjashtuar një dalje të caktuar ose për të ruajtur vetëm të dhëna të caktuara).
- Në unit-et scope është realizuar mbështetje për konfigurimin 'OOMPolicy' për të përcaktuar sjelljen në përpjekje për të dëbuar në rast të mungesës së memories (për seancat e hyrjes është caktuar vlera OOMPolicy=continue, kështu që OOM killer nuk i mbyll ata me forcë).
- ĂshtĂ« pĂ«rcaktuar njĂ« tip i ri shĂ«rbimesh â 'Type=notify-reload', i cili zgjerohet me tipin 'Type=notify' me mundĂ«sinĂ« pĂ«r tĂ« pritur pĂ«rfundimin e trajtimit tĂ« sinjalit tĂ« ripĂ«rtritjes (SIGHUP). ShĂ«rbimet systemd-networkd.service, systemd-udevd.service dhe systemd-logind janĂ« transferuar nĂ« tipin e ri.
- Në udev është angazhuar një skemë e re për emërimin e pajisjeve rrjetërore, dallimi i së cilës është se për pajisjet USB që nuk lidhën me autobusin PCI është caktuar ID_NET_NAME_PATH për të siguruar një emër më të parashikueshëm. Për variablat SYMLINK është realizuar operatori '-=', duke i lënë lidhjet simbolike të pa konfiguruara, nëse më parë ishte përcaktuar një rregull për shtimin e tyre.
- NĂ« systemd-boot Ă«shtĂ« rinovuar nĂ«nakt i ngarkesĂ«s pĂ«r gjeneratorĂ«t e numrave tĂ« rastesishĂ«m nĂ« bĂ«rthamĂ« dhe pĂ«r backend-in disk. Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e bĂ«rthamĂ«s jo vetĂ«m nga seksioni ESP (EFI System Partition), pĂ«r shembull, nga firmware ose direkt pĂ«r QEMU. ĂshtĂ« siguruar analizimi i parametrave SMBIOS pĂ«r tĂ« pĂ«rcaktuar nisjen nĂ« njĂ« mjedis virtualizimi. ĂshtĂ« realizuar njĂ« mĂ«nyrĂ« e re 'if-safe' ku certifikata pĂ«r UEFI Secure Boot ngarkohet nga ESP vetĂ«m nĂ«se konsiderohet e sigurt (nisi nĂ« makinĂ«n virtuale).
- NĂ« utilitarin bootctl Ă«shtĂ« realizuar gjenerimi i tokenĂ«ve tĂ« sistemit nĂ« tĂ« gjitha sistemet EFI, pĂ«rveç mjediseve tĂ« virtualizimit. janĂ« shtuar komandat 'kernel-identify' dhe 'kernel-inspect' pĂ«r tĂ« shfaqur tipin e imazhit tĂ« bĂ«rthamĂ«s dhe informacionin mbi opsionet e komandĂ«s dhe versionin e bĂ«rthamĂ«s, 'unlink' pĂ«r tĂ« hequr skedarin qĂ« lidhet me tipin e parĂ« tĂ« regjistrimeve tĂ« ngarkesĂ«s, 'cleanup' pĂ«r tĂ« fshirĂ« tĂ« gjithĂ« skedarĂ«t nga katalogu 'entry-token' nĂ« ESP dhe XBOOTLDR, qĂ« nuk lidhen me tipin e parĂ« tĂ« regjistrimeve tĂ« ngarkesĂ«s. ĂshtĂ« siguruar trajtimi i variablĂ«s KERNEL_INSTALL_CONF_ROOT.
- NĂ« komandĂ«n 'systemctl list-dependencies' Ă«shtĂ« siguruar trajtimi i opsioneve 'âtype' dhe 'âstate', dhe nĂ« komandĂ«n 'systemctl kexec' Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mjediset me bazĂ« hiper-vizori Xen.
- Në skedarët .network në seksionin [DHCPv4] është shtuar mbështetje për opsionet SocketPriority dhe QuickAck, RouteMetric=high|medium|low.
- NĂ« systemd-repart janĂ« shtuar opsionet «âinclude-partitions», «âexclude-partitions» dhe «âdefer-partitions» pĂ«r filtrimin e seksioneve sipas tipit UUID, i cili, pĂ«r shembull, lejon krijimin e imazheve nĂ« tĂ« cilat njĂ« seksion krijohet duke u bazuar nĂ« pĂ«rmbajtjen e njĂ« seksioni tjetĂ«r. JanĂ« shtuar gjithashtu opsioni «âsector-size» pĂ«r tĂ« specifikuar madhĂ«sinĂ« e sektorit qĂ« pĂ«rdoret gjatĂ« krijimit tĂ« seksionit. Suporti pĂ«r gjenerimin e FS erofs Ă«shtĂ« shtuar. NĂ« konfigurimin Minimize Ă«shtĂ« realizuar trajtimi i vlerĂ«s «best» pĂ«r tĂ« zgjedhur madhĂ«sinĂ« minimale tĂ« mundshme tĂ« imazhit.
- Në systemd-journal-remote është lejuar përdorimi i konfigurimeve MaxUse, KeepFree, MaxFileSize dhe MaxFiles për të kufizuar konsumin e hapësirës nëntokësore.
- Në systemd-cryptsetup është shtuar mbështetje për dërgimin e kërkesave parashikuese në tokenat FIDO2 për të përcaktuar praninë e tyre para autentikimit.
- Në crypttab janë shtuar parametrat e rinj tpm2-measure-bank dhe tpm2-measure-pcr.
- Në systemd-gpt-auto-generator është realizuar montimi i seksioneve ESP dhe XBOOTLDR në modet «noexec,nosuid,nodev», si dhe është shtuar llogaritja e parametrave të dhënë përmes komandës së linjës së komandës kernel për rootfstype dhe rootflags.
- Në systemd-resolved është dhënë mundësia e konfigurimit të parametrave të rezolverit përmes specifikimit të opsioneve nameserver, domain, network.dns dhe network.search_domains në linjën e komandës së kernelit.
- NĂ« komandĂ«n «systemd-analyze plot» Ă«shtĂ« shtuar mundĂ«sia e daljes nĂ« formatin JSON duke e indikuar flagun «âjson». PĂ«r kontrollin e daljes janĂ« shtuar gjithashtu opsionet e reja «âtable» dhe «âno-legend».
- Në vitin 2023 planifikohet të ndalohet mbështetje për cgroups v1 dhe hierarki të ndara katalogesh (kur /usr montohet veçmas nga rrënjët ose kur katalogët /bin dhe /usr/bin, /lib dhe /usr/lib ndahen).
Burimi: opennet.ru
