- אופטימיזציה רדיקלית עבור מכולות באמצעות שימוש בקבצים בינאריים סטטיים וקבצי יחידה מוטמעים.
- אבטחה משופרת באמצעות שילוב Argon2id ב-TPM2 ומדיניות הצפנה חדשה של fscrypt v2.
- התקדמות בווירטואליזציה סודית עם תמיכה של Intel TDX וכלים לעדכוני ליבה חמים.

מערכת ההפעלה לינוקס קיבלה זה עתה משב רוח מרענן עם שחרורו של systemd 262. כפי שציפינו ממנהל השירות הזה, הם לא התאפקו וטיפלו כמעט בכל היבט של המערכת, החל מאופן האתחול של המחשב ועד לאופן ניהול מפתחות ההצפנה, מה שמבטיח מערכת חזקה וגמישה יותר.
מה שבולט ביותר בגרסה זו הוא ההתמקדות שלה בסביבות וירטואליות ובקונטיינרים , במטרה להפוך את פריסת השירות לקלה ויעילה ככל האפשר. זה לא רק על הוספת כמה תכונות, אלא על חשיבה מחדש על ארכיטקטורות מסוימות כך שלמנהלי מערכת ומפתחים יהיו יותר כלים לרשותם כדי לייעל את המכונות שלהם.
מהפכה בעולם המכולות

עבור אלו שמתקשים מדי יום עם קונטיינרים שצריכים להיות קטנים ככל האפשר, systemd 262 מציעה פנינה: היכולת לקמפל כקובץ בינארי סטטי יחיד . משמעות הדבר היא שתהליך PID 1 כבר לא תלוי בחבורה של ספריות דינמיות שצריך לטעון, מה שמאפשר יצירת תמונות קונטיינרים קטנות במיוחד ועצמאיות, תוך הימנעות משימוש ב-dlopen() ופישוט פתרון משתמשים וקבוצות.
יתר על כן, כדי למנוע תקיעה של קונטיינרים עקב קבצי תצורה חסרים, המנהל כולל כעת קבצי כונן מוטמעים . אלו הם למעשה גיבויים פנימיים עבור משימות קריטיות כגון כיבוי, אתחול מחדש ואתחול מרובה משתמשים. אם systemd לא מצליח למצוא קבצים אלה בדיסק, הוא משתמש בקבצים המוטמעים, מה שמפשט מאוד את הפעולה בסביבות מינימליסטיות שבהן לא כל הכוננים מותקנים בנפרד.
ניהול שירותים ויציבות מערכת

לעיתים, כאשר שירות נופל על אלפי שרתים בו זמנית, הפעלה מחדש בו זמנית עלולה לגרום לאפקט דומינו אשר מציף את הרשת או את המשאבים. כדי להימנע מבעיה זו, נוספה האפשרות `RestartRandomizedDelaySec` , אשר מציגה השהייה אקראית לפני הפעלה מחדש של שירות, ובכך מפזרת את עומס העבודה. בנוסף, כדי למנוע עומס יתר על המערכת עקב הפעלת תהליכים רבים מדי, כלי פריסה מאפשרים כעת הגבלת הפעלה בו-זמנית באמצעות הוראת `ActivatingConcurrencyMax`.
בתחום הזמינות הגבוהה, בולטת האינטגרציה עם Live Update Orchestrator (LUO) . הודות לאפשרות LUOSession החדשה, ניתן לתאם עדכונים חיים של ליבת לינוקס, מה שמאפשר לעדכן את המערכת מבלי להפעיל מחדש שירותים ולשמור על מצב התהליכים - יתרון אמיתי לשרתים קריטיים שלא יכולים להרשות לעצמם אפילו שנייה של זמן השבתה.
הצפנה ואבטחה מתקדמות

מבחינת אבטחה, systemd הידקה את הברגים. כעת, האישורים החתומים במודול TPM מקושרים ישירות למפתח שורש האחסון (SRK) , מה שסוגר את הדלת להתקפות יירוט נתונים. יתר על כן, עבור אלו המגדירים מספרי PIN ב-TPM2, יושם אלגוריתם Argon2id , שהוא עמיד משמעותית יותר להתקפות Brute-Force בהשוואה לשיטות ישנות יותר.
מצד שני, ניהול ספריות הבית המוצפנות דרך systemd-homed משתמש כעת במדיניות fscrypt v2 כברירת מחדל . זה מאפשר למפתחות מאסטר להיות גלויים במרחבי שמות שונים של הרכבה, אם כי חשוב לדעת שאין דרך להעביר ספריות v1 ל-v2 באופן אוטומטי. כמו כן ראוי לציין את הגעתו של אשף אתחול ראשון ב-systemd-cryptenroll, מה שמקל על הגדרת שיטות פתיחה נוספות כבר מההתחלה.
וירטואליזציה, רשתות ופריסה אוטומטית

כלי systemd-vmspawn עשה קפיצת מדרגה משמעותית על ידי הוספת תמיכה ב- Intel TDX , ומשלימה את התמיכה הקיימת ב-AMD SEV-SNP. זה משפר את המחשוב הסודי בכך שהוא מאפשר לבודד מכונות וירטואליות משאר תשתית המארח, תכונה חיונית בסביבות ענן שבהן פרטיות הזיכרון היא בעלת חשיבות עליונה.
עבור אלו המנהלים פריסות בקנה מידה גדול, systemd-firstboot כולל כעת מצב ללא הפעלה ראשונית . בעיקרו של דבר, הוא מאפשר ביצוע תצורה ראשונית באופן אוטומטי מבלי לבקש מהמשתמש, אידיאלי להתקנות ללא השגחה. בנוגע לרשתות, systemd-networkd יכול כעת לסנן תצורות על סמך תגי מכונה ומאפשר טעינה מחדש של קבצים מבלי להפעיל מחדש ממשקים שכבר פועלים.
שיפורים נוספים וסקרנות טכנית

אסור לנו לשכוח את האבולוציה של run0, האלטרנטיבה ל-sudo, הכוללת כעת אפשרויות מוכרות יותר למנהלים, כגון היכולת לחדש או לבטל הרשאות זמניות. יתר על כן, מערכת העדכון האטומית שופרה עם systemd-sysupdate, אשר כעת שומרת על שליטה מחמירה יותר על קבצים מותקנים ומאפשרת להסיר את אלה שאינם נחוצים עוד באמצעות פקודת הניקוי.
מאפיין מעניין במיוחד של גרסה זו הוא הכללתו של קנרי בינה מלאכותית . מנגנון זה נועד לזהות קוד מידול שפה (LLM) שלא נבדק על ידי אדם לפני שהוגש לפרויקט. זהו אמצעי הגנה שנועדו להבטיח שאיכות הקוד תישאר גבוהה ושהתורמים יהיו אחראים למה שהם מעלים למאגר.
שיפורים טכניים נוספים כוללים תמיכה ב- OpenSSL 4 , שילוב של מודול dm-clone ליצירת שכפולים של מכשירים לקריאה בלבד, ושחזור יומנים משופר, שיכול כעת לאחזר ערכים תקפים גם לאחר כיבוי פתאומי. כל זה, בשילוב עם ממשק שורת הפקודה (CLI) החדש בפורמט JSON עבור מפתחים, הופך גרסה זו לקפיצת מדרגה משמעותית בניהול לינוקס.
עדכון זה משנה את אופן ניהול תשתית לינוקס, תוך אופטימיזציה של אופי קל המשקל של קונטיינרים ואבטחת המערכת באמצעות קריפטוגרפיה מתקדמת ווירטואליזציה סודית, תוך הצגת מנגנונים חכמים למניעת קריסות של הפעלה מחדש של שירותים ומקלה על אוטומציה מלאה של פריסות.
