- Radikalna optimizacija za kontejnere korištenjem statičkih binarnih datoteka i ugrađenih unit datoteka.
- Sigurnost je poboljšana integracijom Argon2id-a u TPM2 i novim pravilima šifriranja fscrypt v2.
- Napredak u povjerljivoj virtualizaciji s podrškom za Intel TDX i alatima za vruća ažuriranja kernela.

Linux ekosistem je upravo dobio dašak svježeg zraka izdavanjem systemd 262. Kao što smo i navikli od ovog upravitelja usluga, nisu se suzdržavali i pozabavili su se gotovo svakim aspektom sistema, od načina pokretanja računara do načina upravljanja ključevima za šifriranje, osiguravajući robusniji i fleksibilniji sistem.
Ono što se najviše ističe u ovom izdanju jeste fokus na virtualizirana okruženja i kontejnere , s ciljem da implementacija servisa bude što jednostavnija i efikasnija. Ne radi se samo o dodavanju nekoliko funkcija, već o preispitivanju određenih arhitektura kako bi sistem administratori i programeri imali više alata na raspolaganju za optimizaciju svojih mašina.
Revolucija u svijetu kontejnera

Za one koji se svakodnevno bore s kontejnerima koji moraju biti što manji, systemd 262 nudi dragulj: mogućnost kompajliranja kao jedne statičke binarne datoteke . To znači da proces PID 1 više ne ovisi o mnoštvu dinamičkih biblioteka koje je potrebno učitati, što omogućuje kreiranje izuzetno malih i samostalnih slika kontejnera, izbjegavajući upotrebu dlopen() i pojednostavljujući razlučivanje korisnika i grupa.
Nadalje, kako bi se spriječilo zaglavljivanje kontejnera zbog nedostatka konfiguracijskih datoteka, upravitelj sada uključuje ugrađene datoteke diska . To su u suštini interne sigurnosne kopije za kritične zadatke kao što su gašenje, ponovno pokretanje i pokretanje više korisnika. Ako systemd ne može pronaći ove datoteke na disku, koristi integrirane, što znatno pojednostavljuje rad u minimalističkim okruženjima gdje nisu svi diskovi instalirani zasebno.
Upravljanje uslugama i stabilnost sistema

Ponekad, kada servis istovremeno padne na hiljadama servera, istovremeno ponovno pokretanje može izazvati domino efekat koji preoptereti mrežu ili resurse. Da bi se izbjegao ovaj problem, dodana je opcija `RestartRandomizedDelaySec` , koja uvodi nasumično kašnjenje prije ponovnog pokretanja servisa, čime se raspoređuje radno opterećenje. Osim toga, kako bi se spriječilo preopterećenje sistema pokretanjem previše procesa, sliceri sada omogućavaju ograničavanje istovremene aktivacije pomoću direktive `ActivatingConcurrencyMax`.
U području visoke dostupnosti, ističe se integracija s Live Update Orchestratorom (LUO) . Zahvaljujući novoj LUOSession opciji, moguće je koordinirati ažuriranja Linux kernela uživo, što omogućava ažuriranje sistema bez ponovnog pokretanja servisa i održavanja stanja procesa - prava prednost za kritične servere koji si ne mogu priuštiti ni sekundu zastoja.
Najsavremenija enkripcija i sigurnost

Što se tiče sigurnosti, systemd je dodatno zategnuo sigurnosne mjere. Sada su akreditivi zapečaćeni u TPM modulu direktno povezani sa korijenskim ključem za pohranu podataka (SRK) , čime se zatvaraju vrata napadima presretanja podataka. Nadalje, za one koji konfigurišu PIN-ove u TPM2, implementiran je Argon2id algoritam , koji je znatno otporniji na napade grubom silom od starijih metoda.
S druge strane, upravljanje šifriranim početnim direktorijima putem systemd-homed sada prema zadanim postavkama koristi fscrypt v2 politike . Ovo omogućava da glavni ključevi budu vidljivi u različitim imenskim prostorima montiranja, iako je važno znati da ne postoji način za automatsku migraciju v1 direktorija u v2. Također je vrijedan pažnje dolazak čarobnjaka za prvo pokretanje u systemd-cryptenroll, što olakšava konfigurisanje dodatnih metoda otključavanja od samog početka.
Virtualizacija, umrežavanje i automatizirano raspoređivanje

Alat systemd-vmspawn je napravio značajan korak naprijed dodavanjem podrške za Intel TDX , dopunjujući postojeću podršku za AMD SEV-SNP. Ovo poboljšava povjerljivo računarstvo omogućavajući izolaciju virtuelnih mašina od ostatka host infrastrukture, što je vitalna karakteristika u cloud okruženjima gdje je privatnost memorije od najveće važnosti.
Za one koji upravljaju velikim implementacijama, systemd-firstboot sada uključuje headless mod . U suštini, omogućava automatsko izvršavanje početne konfiguracije bez upita korisnika, što je idealno za instalacije bez nadzora. Što se tiče umrežavanja, systemd-networkd sada može filtrirati konfiguracije na osnovu oznaka mašine i omogućava ponovno učitavanje datoteka bez ponovnog pokretanja već operativnih interfejsa.
Druga poboljšanja i tehničke zanimljivosti

Ne smijemo zaboraviti evoluciju run0, alternative za sudo, koja sada uključuje opcije poznatije administratorima, kao što je mogućnost obnavljanja ili opoziva privremenih autorizacija. Nadalje, sistem atomskog ažuriranja je poboljšan sa systemd-sysupdate, koji sada održava strožu kontrolu nad instaliranim datotekama i omogućava vam da uklonite one koje više nisu potrebne pomoću naredbe cleanup.
Jedna posebno zanimljiva karakteristika ove verzije je uključivanje AI kanarinca . Ovaj mehanizam je dizajniran za otkrivanje koda za modeliranje jezika (LLM) koji nije pregledao čovjek prije nego što je poslan projektu. To je zaštita koja osigurava da kvalitet koda ostane visok i da su saradnici odgovorni za ono što postave u repozitorij.
Druga tehnička poboljšanja uključuju podršku za OpenSSL 4 , integraciju dm-clone modula za kreiranje klonova uređaja samo za čitanje i poboljšani oporavak dnevnika, koji sada može preuzeti važeće unose čak i nakon iznenadnog gašenja. Sve ovo, u kombinaciji s novim CLI-jem u JSON formatu za programere, čini ovu verziju značajnim korakom naprijed u upravljanju Linuxom.
Ovo ažuriranje transformiše način upravljanja Linux infrastrukturom, optimizujući laganu prirodu kontejnera i osiguravajući sistem putem napredne kriptografije i povjerljive virtualizacije, istovremeno uvodeći inteligentne mehanizme za sprečavanje rušenja servisa prilikom ponovnog pokretanja i olakšavajući potpunu automatizaciju implementacija.
