systemd 259: podrška za musl, sigurnost i promjene ključeva

Zadnje ažuriranje: 16 siječnja 2026
  • systemd 259 uvodi eksperimentalnu podršku za musl i jača sigurnost pokretanja fokusirajući se samo na TPM 2.0.
  • Ova verzija dodaje poboljšanja za run0, systemd-oomd i internu infrastrukturu, s novim IPC mogućnostima i paralelnim učitavanjem modula.
  • Minimalni sistemski zahtjevi se povećavaju, systemd se usklađuje s modernim platformama i odbacuju se prestara okruženja.
  • Stabilne distribucije poput Linux Minta 22.3 imaju konzervativniji pristup, integrirajući prethodne verzije systemd-a i dajući prioritet iskustvu na radnoj površini.

systemd 259 podrška za musl

Sa systemd 259 , Linux ekosustav se ponovno pokreće, i to prilično značajno. Ova verzija najraširenijeg sistemskog okvira u GNU/Linuxu uvodi duboke promjene u kompatibilnosti, sigurnosti i upravljanju resursima koje nadilaze jednostavno rutinsko ažuriranje. Iako su mnoge od ovih novih značajki tehničke prirode, one imaju izravne posljedice za distribucije, administratore i napredne korisnike.

U ovom izdanju, systemd čini ključnu promjenu otvarajući vrata musl-u kao alternativi glibc-u, pooštravajući njegove minimalne zahtjeve, pojačavajući svoj stav o sigurnom pokretanju s TPM 2.0, nastavljajući promovirati run0 kao zamjenu za sudo i poboljšavajući ponašanje systemd-oomd-a kako bi se bolje kontrolirala potrošnja memorije. Sve to uz zadržavanje ekspanzivnog i kontroverznog karaktera koji prati projekt godinama.

systemd, središnji i kontroverzni dio modernog Linuxa

Danas je systemd zadani sistemski okvir u većini općenitih GNU/Linux distribucija: upravlja pokretanjem, servisima, zapisivanjem zapisa, korisničkim sesijama i mnoštvom zadataka niske razine koji su prije bili raspoređeni na više alata. Njegova filozofija integriranja sve više i više značajki dala mu je ogromnu važnost unutar sustava.

Ova sposobnost centralizacije kritičnih procesa, ovisnosti i uslužnih programa dovela je do širokog prihvaćanja, ali i do intenzivne rasprave unutar zajednice. Za mnoge pojednostavljuje administraciju i standardizira prakse; za druge predstavlja jedinstvenu točku kvara i složenost koju je teško revidirati, s previše odgovornosti koncentriranih u istom projektu.

Već nekoliko verzija, tempo razvoja je frenetičan, s čestim izdanjima koja dodaju nove komponente, sučelja i interna poboljšanja . Systemd 259 savršeno se uklapa u ovaj trend: ne donosi samo manje prilagodbe, već strateške odluke koje utječu na način kompajliranja distribucija, načina pokretanja sustava i načina upravljanja resursima pod pritiskom.

U tom kontekstu, systemd 259 predstavlja prekretnicu u kompatibilnosti C biblioteke, podršci za sigurnosni hardver, alatima za eskalaciju privilegija i zahtjevima platforme, dodatno učvršćujući ulogu systemda u srcu operativnog sustava.

Eksperimentalna podrška za musl: zbogom glibc-ovom monopolu

ažuriranja kompatibilnosti sa systemd 259

Najznačajniji događaj je pojava eksperimentalne podrške za musl u systemd 259. Do sada je projekt bio vrlo snažno povezan s glibc-om, referentnom C bibliotekom za većinu tradicionalnih GNU/Linux distribucija.

musl je, sa svoje strane, lagana C biblioteka, visoko cijenjena u minimalističkim sustavima , kontejnerima i distribucijama orijentiranima na učinkovitost poput Alpine Linuxa i drugih varijanti usmjerenih na smanjenje potrošnje resursa i površine napada. Godinama je odnos između systemd-a i musl-a bio kompliciran upravo zbog ove ovisnosti o glibc-u.

Ovim korakom, iako još uvijek u eksperimentalnoj fazi, systemd više nije toliko ekskluzivan u svom odnosu s libc-om . To otvara stvarnu mogućnost kombiniranja systemd-a s musl-om u okruženjima gdje su se prije koristili alternativni init sustavi ili je systemd u potpunosti izbjegavan zbog ograničenja kompatibilnosti.

Dolazak ove podrške podrazumijeva značajne interne promjene: pretpostavke kompilacije, sučelja i specifični glibc pozivi morali su se prilagoditi kako bi se omogućila integracija musl-a bez narušavanja očekivanog ponašanja. Kratkoročno gledano, to zahtijeva intenzivno testiranje od strane distributera i naprednih korisnika, ali postavlja temelje za veću tehnološku raznolikost unutar Linux ekosustava.

Ovaj potez također odgovara na povijesne kritike o "zatvorenoj" prirodi systemda u usporedbi s drugim C bibliotekama. Iako musl još nije podržan na istoj razini zrelosti kao glibc u ovom kontekstu, činjenica da je rad u tom smjeru obavljen ukazuje na jasnu želju za proširenjem horizonta i smanjenjem krutih ovisnosti o klasičnom GNU stogu.

Sigurnije pokretanje: samo TPM 2.0 za systemd-boot i systemd-stub

systemd 259 promjene u sigurnosti i TPM-u

Još jedna značajna promjena u systemd 259 izravno utječe na sigurno pokretanje na UEFI sustavima . Komponente systemd-boot (integrirani upravitelj pokretanja) i systemd-stub (odgovorne za olakšavanje pokretanja u UEFI okruženjima) više ne podržavaju TPM 1.2, već se isključivo fokusiraju na TPM 2.0.

  Podman, KVM i kontejneri: praktični vodič za sigurnu virtualizaciju

Ideja iza ove odluke je jačanje sigurnosti podržavanjem samo verzije TPM-a koja se smatra najrobustnijom i najnovijom . TPM 2.0 nudi poboljšane kriptografske mogućnosti i fleksibilniji okvir za scenarije kao što su izmjereno pokretanje, provjera integriteta i zatvaranje tajni povezanih sa stanjem sustava.

Nedostatak je jasan: sustavi koji se još uvijek oslanjaju na TPM 1.2 neće dobiti podršku za ove značajke . U praksi bi to moglo značiti promjenu matične ploče ili odustajanje od određenih značajki sigurnog pokretanja temeljenih na systemd-boot i systemd-stub ako se hardver ne ažurira.

Međutim, u mnogim kućnim okruženjima, Secure Boot i TPM često su onemogućeni u Linux instalacijama, kako radi praktičnosti, tako i zbog povijesnih problema koje su uzrokovali u kompatibilnosti upravljačkih programa, alternativnim opcijama pokretanja ili dvostrukim sustavima s Windowsima.

Unatoč tome, za korporativne ili profesionalne scenarije koji ovise o sigurnom lancu pokretanja s TPM 2.0 , ova promjena je u skladu s trendom u industriji: pojednostavljuje kod uklanjanjem kompatibilnosti sa starijim sustavima i smanjuje rizike povezane sa starijim kriptografskim stogovima.

run0 dobiva na težini kao moderna alternativa sudo-u

systemd 259 run0 alternativa za sudo

Među alatima koji izazivaju najviše znatiželje u ekosustavu systemd je run0, dizajniran kao zamjena za sudo . sudo je desetljećima bio de facto standard za izvršavanje naredbi s povišenim privilegijama na Unix-sličnim sustavima, ali njegov dizajn i konfiguracija nose povijesnu inerciju.

S run0, systemd tim traži ponuditi integriraniji i kontroliraniji pristup eskalaciji privilegijaVerzija 259 uključuje ključnu novu značajku: argument --empower, što vam omogućuje pokretanje nove sesije s povećanim privilegijama bez izričite promjene na root korisnika.

Filozofija iza ove opcije je dodatno smanjenje izravne upotrebe root računa , nešto što sigurnost uvijek pokušava izbjeći ili barem ograničiti koliko god je to moguće. Umjesto prijave kao root ili zloupotrebe privilegiranih ljuski, predlaže se model temeljen na povišenim sesijama s finijim kontrolama.

Unatoč tome, nisu sve metode za upravljanje povišenim privilegijama jednake, a široko rasprostranjeno usvajanje run0 još je u ranoj fazi . Administratori i distributeri morat će procijeniti je li njegov model bolje prikladan od sudo-a za njihove specifične scenarije, uzimajući u obzir reviziju, kompatibilnost s postojećim alatima i utvrđene politike pristupa.

U svakom slučaju, aktivni razvoj run0 ukazuje na to da systemd nije ograničen samo na koordinaciju usluga, već ima za cilj pokriti više slojeva administracije sustava, uključujući svakodnevno upravljanje dozvolama koje je do sada gotovo u potpunosti bilo delegirano vanjskim uslužnim programima.

systemd-oomd: veća kontrola nad procesima koji intenzivno koriste memoriju

Što se tiče stabilnosti sustava, systemd 259 pojačava ulogu systemd-oomd-a kao upravitelja nedostatka memorije . Ova komponenta je odgovorna za reagiranje kada ponestane RAM-a, selektivno zaustavljajući procese prije nego što se cijeli sustav zamrzne.

Ključna nova značajka je dodavanje svojstava OOMKills i ManagedOOMKills servisnim jedinicama. Ova svojstva omogućuju vam brojanje koliko je procesa završila kernel ili sam systemd-oomd, pružajući puno veći uvid u to kako se rješavaju memorijske krize.

Ove su informacije posebno korisne kada aplikacija počne nekontrolirano trošiti RAM , bilo zbog curenja memorije, pogrešnih konfiguracija ili neočekivanih opterećenja. Praćenjem koliko je puta mehanizam Out-of-Money (OOM) aktiviran, administratori mogu otkriti problematične obrasce i prilagoditi ograničenja prije nego što se situacija ponovi.

Ideja je da sustav, umjesto da se potpuno blokira, selektivno prekida najštetnije procese , čuvajući ukupnu brzinu odziva. S tim brojačima dostupnim iz systemd jedinica, lakše je provjeriti koje su usluge ponavljajući krivci za kritične situacije.

Uzevši sve u obzir, poboljšanja systemd-oomd-a pojačavaju jasan trend: pretvaranje automatiziranog upravljanja resursima u prvu liniju obrane od katastrofalnih kvarova, s detaljnijim metrikama i manje transparentnim odlukama za one koji upravljaju sustavom.

Ostala interna poboljšanja i relevantne promjene u systemd 259

Osim glavnih naslova, systemd 259 uključuje niz tehničkih prilagodbi koje usavršavaju različita područja okvira i koje mogu proći nezapaženo, ali imaju praktičan utjecaj u stvarnim okruženjima.

S jedne strane, implementacija Varlinka za IPC komunikaciju unutar upravitelja usluga proširena je i sada otkriva mnogo više mogućnosti. To olakšava vanjskim alatima i slojevima upravljanja interakciju sa systemd-om na bogatiji i strukturiraniji način, bolje iskorištavajući interne informacije koje obrađuje.

  Kako integrirati Docker, Traefik i Portainer kao kompletan stack

Komponente poput systemd-udevd i systemd-repart također su poboljšane u pogledu ponovnog čitanja tablica particija na blokovskim uređajima. Novi pristup je postupniji i pažljiviji, smanjujući rizik od nedosljednosti ili prekida prilikom vruće zamjene particija ili manipuliranja diskovima u složenim sustavima.

systemd-boot, uz TPM promjene, sada uključuje različite razine zapisivanja , što pomaže u otklanjanju pogrešaka pri pokretanju i prilagođavanju detalja prema potrebama: od tiših izlaza za stabilna okruženja do detaljnih zapisa za dijagnostičke sesije.

Još jedna zanimljiva stvar su značajke poput Podrška za reviziju Linuxa, PAM, libacl, libblkid, libseccomp, libselinux i libmount zatim ih naplaćuju dlopen() umjesto standardnog dinamičkog povezivanja. Ova strategija smanjuje osnovnu težinu binarne datoteke i omogućuje lakša okruženja, posebno korisna unutar kontejnera gdje cijeli skup biblioteka nije uvijek potreban.

Nadalje, systemd-modules-load sada paralelno učitava module kernela , ubrzavajući proces pokretanja na računalima s više konfiguriranih modula. Kako sustavi uključuju više funkcionalnosti u obliku modula, ova paralelizacija pomaže u boljem korištenju modernih CPU-a.

U kriptografskom području, systemd-integrity-setup proširuje svoje podržane algoritme i sada podržava HMAC-SHA256, PHMAC-SHA256 i PHMAC-SHA512, jačajući raspon opcija za osiguranje integriteta osjetljivih podataka i konfiguracija.

Jedna promjena koju će mnogi administratori primijetiti jest da je zadani način pohrane dnevnika sada "trajni" umjesto "automatski". To znači da će se, pod uvjetom da postoji podrška, zapisnici trajno spremati na disk prema zadanim postavkama, što olakšava revizije i dijagnostiku bez potrebe za ručnim podešavanjem početne konfiguracije.

Zahtjevniji minimalni zahtjevi: samo za moderne platforme

Verzija 259 također dolazi sa značajnim povećanjem minimalnih sistemskih zahtjeva za pokretanje systemd-a pod podržanim uvjetima. Ova odluka pojačava njegovu usklađenost s modernijim platformama.

Među objavljenim zahtjevima, glibc 2.34 se ističe kao minimalna verzija , što izravno isključuje okruženja usidrena u vrlo starim C bibliotekama. Linux 5.10 je također potreban kao verzija kernela , iako programeri preporučuju granu 5.14 za performanse koje su više u skladu s trenutnim značajkama.

U području kriptografije, OpenSSL 3.0.0 postaje novi minimalni standard , zamjenjujući prethodne verzije s ciklusima podrške koji se bliže kraju. Stack je također upotpunjen ovisnostima kao što su cryptsetup 2.4.0 i libseccomp 2.4.0, potrebnim za pravilno korištenje značajki šifriranja i izolacije.

systemd 259 također zahtijeva Python 3.9 ili noviji za određene alate i skripte , što znači da će sustave sa starijim granama Pythona trebati nadograditi ako žele održati integrirane tijekove rada bez dodatnih zakrpa.

Osim toga, uključene su bitne komponente poput libxcrypt 4.4.0, util-linux 2.37 i drugih korisničkih biblioteka , a sve s ciljem objedinjavanja tehnološke baze na verzijama koje jamče sigurnost i dosljednost s ostatkom ekosustava.

Kao nuspojava, ovi zahtjevi mogu ograničiti prihvaćanje systemd 259 na starijem hardveru ili vrlo konzervativnim distribucijama , ali istovremeno pojednostavljuju održavanje koda i smanjuju potrebu za prenošenjem kompatibilnosti sa zastarjelim API-jima.

Utjecaj na distribuciju i krajnjeg korisnika

U praksi, za većinu korisnika stolnih računala, ažuriranja systemd-a obično nisu kritičan trenutak . U distribucijama s povremenim izdanjima (tipičnima koje se periodično ažuriraju s glavnim verzijama), normalno je da verzija systemd-a ostane zamrznuta tijekom cijelog svog životnog ciklusa, osim kod većih sigurnosnih ili zakrpa za stabilnost.

Oni koji preferiraju uvijek imati najnoviju verziju frameworka obično se odlučuju za rolling release distribucije, poput Arch Linuxa ili openSUSE Tumbleweeda, gdje će systemd 259 stići relativno brzo i brzo će se integrirati u tijek ažuriranja.

Drugi projekti, poput Fedore, održavaju politiku zadržavanja iste glavne verzije systemda tijekom cijelog životnog vijeka svakog stabilnog izdanja, što pruža veću predvidljivost u zamjenu za neznatno zaostajanje za najnovijim sirovim izdanjem.

U međuvremenu, svemir derivativnih distribucija, poput Linux Minta ili njegovih varijanti temeljenih na Ubuntu LTS-u, teži sinkronizaciji s tempom osnovnog sustava na kojem su izgrađene . Na primjer, Linux Mint 22.3 uključuje systemd 255 i ne usvaja odmah 259, dajući prioritet stabilnosti nad utrkom za najnovijom verzijom.

Za nemirne administratore i one koji su entuzijastični oko novih značajki, uvijek postoji mogućnost testiranja systemd 259 u testnim okruženjima ili distribucijama , procjenjujući kompatibilnost, utjecaj na ključne usluge i ponašanje s određenim hardverom prije razmišljanja o migracijama u produkciji.

  Napredni vodič za optimizaciju Linux kernela i smanjenje latencije

Linux Mint 22.3 kao kontrast: stabilnost naspram vrhunske tehnologije

Kao kontraargument, vrijedi pogledati Linux Mint 22.3 "Zena ", koji služi kao jasan primjer kako neke distribucije daju prioritet stabilnosti dok se systemd ekosustav nastavlja neovisno razvijati. Ova verzija predstavljena je kao najnovije ažuriranje u trenutnoj seriji i preporučuje se svim vrstama korisnika, s zajamčenom podrškom do travnja 2029.

Mint 22.3 temelji se na Ubuntu LTS-u, s ažuriranim, ali konzervativnim paketom , i dolazi s Linux 6.14 kernelom dizajniranim, između ostalog, za bolju podršku za najnoviju generaciju AMD procesora. Također uključuje systemd 255 i Mesa 25, stvarajući moderno okruženje bez rizika nadogradnje na najnoviju verziju svake komponente.

Distribucija se prvenstveno fokusira na poboljšanje iskustva rada na računalu . Cinnamon 6.6, njegovo glavno okruženje, ima redizajnirani, moderniji i fleksibilniji izbornik aplikacija sa zaobljenim kutovima i bočnom trakom koja grupira korisničke prečace, lokacije i omiljene aplikacije. Kategorije su u drugom planu kako bi se same aplikacije istaknule.

Ovaj izbornik ne samo da ima novi izgled, već je i temeljito interno obnovljen , s modernijim kodom koji poboljšava navigaciju tipkovnicom, osvježavanje sadržaja i buduće održavanje. Cilj je da korisnici iskuse glatkije korisničko iskustvo i da projekt ima stabilniju osnovu za budući razvoj.

Nadalje, Mint jača podršku za rasporede tipkovnice i metode unosa , ujedinjujući rukovanje tradicionalnim rasporedima i metodama temeljenim na IBus-u. To omogućuje kombiniranje XKB rasporeda sa složenim metodama, na primjer za japanski ili kineski, što je važno u višejezičnim okruženjima.

Sav ovaj rad usklađen je s budućom strategijom Minta i Cinnamona: osiguranje pune kompatibilnosti s Waylandom . Do sada je podrška za tipkovnicu u Waylandu bila prilično ograničena, ali s ovim izdanjem i standardni rasporedi i metode unosa rade ispravno, a tipkovnica na zaslonu je izvorno prepisana, čime se uklanjaju vanjske ovisnosti.

Unatoč ovim naprecima, Cinnamon i dalje radi na X11 prema zadanim postavkama, iako nudi eksperimentalnu sesiju s Waylandom koja se još ne preporučuje za produkcijska okruženja. Međutim, ova sesija služi kao poligon za testiranje poboljšanja Muffin upravitelja prozora i drugih ključnih komponenti.

Radno okruženje zaokruženo je poboljšanjima Nema 6.6, upravitelja datoteka, koji dodaje sveobuhvatniji upravitelj predložaka , omogućuje pauziranje i nastavak operacija s datotekama, poboljšava točnost pretraživanja i rukovanje sličicama i podijeljenim pločama. Također uvodi jasnije vizualne indikatore za obavijesti na čekanju i intuitivniju aplikaciju za prebacivanje radnog prostora.

Osim toga, postoji nekoliko manjih prilagodbi u cijelom sustavu : aplikacija za noćno svjetlo s više opcija, poboljšanja frakcijskog skaliranja, više mogućnosti konfiguracije u Alt-Tab biraču i birač tema reorganiziran po obiteljima i varijantama, osmišljen kako bi se pojednostavilo prilagođavanje izgleda.

Dok Mint 22.3 zatvara svoj ciklus i priprema teren za Linux Mint 23, temeljen na nadolazećem Ubuntu 26.04 LTS-u, kontrast sa systemd 259 je očit: sistemski okvir napreduje vrtoglavom brzinom , dok stabilno orijentirane distribucije pažljivo odabiru koje tehnološke skokove će integrirati u svakom trenutku.

S obzirom na sve ove elemente, systemd 259 predstavlja značajnu prekretnicu u evoluciji init i service managera , prekidajući njegovu isključivu ovisnost o glibc-u, jačajući sigurnost s TPM 2.0, usavršavajući alate poput run0 i systemd-oomd te podižući ljestvicu za zahtjeve prilagodbe suvremenom Linuxu. Oni koji žele u potpunosti iskoristiti ove nove značajke morat će ulagati u kompatibilne platforme i hardver, dok će konzervativnije distribucije nastaviti postavljati vlastiti tempo kako bi uravnotežile stabilnost, dugoročnu podršku i postupno usvajanje ovih mogućnosti.

Administracija Linux sustava
Povezani članak:
Administracija Linux sustava: Potpuni vodič za sistemske administratore