Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск системного менеджера systemd 261 и форка liberated-systemd 261

21.06.2026 10:54 (MSK)

После трёх месяцев разработки доступен релиз системного менеджера systemd 261. Ключевые изменения: подготовка к поддержке API для верификации возраста, поддержка подсистем Kexec Handover и Live Update Orchestration для перезапуска без потери состояния, подсистема IMDS (Instance Metadata Service), функциональность для защиты загрузки на системах без физического TPM (Trusted Platform Module), компонент systemd-sysinstall с реализацией инсталлятора.

Среди изменений в новом выпуске:

  • Добавлен новый компонент systemd-sysinstall с реализацией простого инсталлятора операционной системы, которым можно управлять из командной строки или через интерактивный текстовый интерфейс. Функциональность systemd-sysinstall сформирована из уже существующих возможностей systemd: для настройки дисковых разделов задействован systemd-repart, для установки ядра и генерации загрузочного меню - команда "bootctl link", для установки загрузчика systemd-boot - команда "bootctl install", для начального конфигурирования устанавливаемой системы (например, выбор локали и раскладки клавиатуры) - systemd-creds.
  • В рамках подготовки к реализации требований законов об интеграции в ОС API для проверки возраста в БД userdb добавлено поле birthDate с датой рождения пользователя. Добавленное поле сможет использоваться в развиваемом для дистрибутивов портале xdg-desktop-portal и сервисе AccountsService для выдачи приложениям сведений о возрастной категории пользователя через D-Bus интерфейс "org.freedesktop.AgeVerification1" или "org.freedesktop.ParentalControls". Для установки возраста в утилиту homectl добавлена опция "--birth-date'.
  • В обработчик PID1 добавлена поддержка подсистем Linux-ядра LUO (Live Update Orchestration) и KHO (Kexec Handover), позволяющих полноценно перезагрузить и обновить ядро без остановки работы и не теряя состояние системы, устройств и процессов. KHO предоставляет возможности для запуска нового ядра из старого без потери состояния системы, а LUO реализует сохранение состояния устройств и оперативной памяти, а также обеспечивает непрерывность операций, связанных с DMA и обработкой прерываний.

    В systemd для системных и пользовательских unit-ов реализована возможность сохранения файловых дескрипторов перед вызовом kexec и их восстановления после перезагрузки ядра через kexec. В unit-ах также можно создавать собственные сеансы LUO, сохраняемые и восстанавливаемые при выполнении kexec. Для включения сохранения состояния хранилища файловых дескрипторов следует использовать настройку 'FileDescriptorStorePreserve=yes'.

  • Реализована подсистема systemd-imdsd, предоставляющая API на базе Varlink IPC для доступа локальных программ к сервисам IMDS (Instance Metadata Service), предоставляемым разными провайдерами облачных систем. IMDS даёт возможность виртуальным машинам получать информацию об облачном окружении, например, можно получить сведения о сетевой конфигурации, географическом расположении узла, типе CPU и размере хранилища. В systemd-imdsd предоставляется как низкоуровневый API для доступа к отдельным полям, так и высокоуровневый интерфейс для запроса по типовым ключам, сопоставленными с ключами, специфичными для отдельных облачных платформ. Для взаимодействия с systemd-imdsd добавлена утилита systemd-imds, позволяющая импортировать поля из IMDS в локальную систему учётных записей.

    Для распознавания облачных платформ по информации из SMBIOS и определения доступной на текущем узле функциональности IMDS добавлена новая БД hwdb.d/40-imds.hwdb. Реализовано распознавание облачных платформ Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS и Vultr. Доступен обработчик systemd-imds-generator для автоматической подстановки сервиса для получения данных через IMDS в случае выявления работы под управлением поддерживаемой облачной платформы. Возможно создавать универсальные образы, поддерживающие использование IMDS при запуске в облачных окружениях, но способные работать и без IMDS.

  • В systemd-stub реализована функциональность "boot secret", позволяющая сформировать ключ на основе EFI-переменной, хранимой в недоступной для операционной системы области и инициализированной случайным значением. В initrd ключ передаётся через файл /.extra/boot-secret. Представленная возможность может потребоваться для получения специфичного для системы случайного ключа для верификации процесса загрузки или шифрования на системах без аппаратного TPM (Trusted Platform Module).
  • Добавлен сервис systemd-tpm2-swtpm.service для запуска эмулятора TPM-чипов swtpm (Software TPM Emulator), который можно использовать для автоматического отката на программную реализацию TPM для защищённой загрузки на системах без аппаратного TPM. Программный TPM работает в пользовательском пространстве и не позволяет добиться уровня защиты как у аппаратного TPM, но в некоторых ситуациях его применение оправдано, по сравнению с работой без TPM. Например, программный TPM может получить ключ шифрования разделов при помощи новой функциональности "boot secret" и использовать для хранения своего состояния раздел ESP (EFI System Partition) на диске. Для автоматического включения программного TPM предложен параметр командой строки ядра systemd.tpm2_software_fallback.
  • Объявлен стабильным и помещён в /usr/bin/ компонент systemd-sysupdate, предназначенный для автоматического определения, загрузки и установки обновлений с использованием атомарного механизма замены разделов, файлов или каталогов (используются два независимых раздела/файла/каталога, на одном из которых находится текущий работающий ресурс, а на другом устанавливается очередное обновление, после чего разделы/файлы/каталоги меняются местами).
  • В systemd-resolved реализована возможность переопределения или указания новых DNS-записей через размещение файлов в формате JSON в каталогах systemd/resolve/static.d/. В отличие от /etc/hosts в новых файлах можно не только привязывать IP-адреса к именам хостов, но и определять ресурсные DNS RR-записи, отличные от "A" и "AAAA". Кроме того, в systemd-resolved добавлены настройки размера DNS-кэша: 'DNSCacheSize', 'MulticastDNSCacheSize' и 'LLMNRCacheSize'.
  • Добавлена утилита 'storagectl' для инспектирования устройств хранения и управления подключением блочных устройств и файловых систем.
  • В рамках инициативы по сокращению зависимостей у libsystemd реализована динамическая загрузка библиотек libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk и libcryptsetup при помощи вызова dlopen() в ситуациях, когда их функции действительно необходимы.



  • В systemd-tmpfiles добавлен флаг "--inline", позволяющий выставлять директивы в командной строке без создания файлов конфигурации в tmpfiles.d/ и без отправки настроек через STDIN. Добавлен новый тип директив 'k/K' для выставления capabilities. Добавлен файл конфигурации tmpfiles.d/root.conf, выставляющий права доступа 0555 (-r-xr-xr-x) к корневой директории (/) для защиты от указания неверных прав при динамическом формировании корневой ФС.
  • В утилите bootctl обеспечено сохранение резервной копии загрузчика systemd-boot и прописывании старой версии в UEFI в качестве запасного варианта загрузки.
  • В systemd-vmspawn добавлена поддержка прямой загрузки ядра без использования прошивки UEFI. Реализована опция "--firmware-features" для выборочного включения или выключения отдельных возможностей прошивок. Добавлен режим "--console=headless" для запуска виртуальной машины без консоли и экрана. Добавлена опция "--image-disk-type" для выбора применяемого в VM типа блочного хранилища (virtio-blk, virtio-scsi, nvme, scsi-cd). Добавлена опция "--coco" (Confidential Computing) для включения режима шифрования памяти виртуальных машин с использованием технологии AMD SEV-SNP.
  • В systemd-hostnamed и /etc/machine-info добавлена поддержка прикрепления к текущей системе произвольных тегов, используя параметр "Tags". Выставленные теги затем могут применяться для выборочного применения настроек с проверкой через выражение ConditionMachineTag.
  • Добавлены настройки EventLoopRateLimitIntervalSec и EventLoopRateLimitBurst, ограничивающие интенсивность цикла обработки событий в PID1 для высвобождения ресурсов CPU в случае зацикливания.
  • В сервисном менеджере реализована настройка MinimumUptimeSec для задания минимального времени работы системы (по умолчанию 15 секунд). Если до истечения этого времени инициировано завершение работы или перезагрузка, то на завершающей стадии добавляется соответствующая задержка.
  • Для unit-ов реализованы новые настройки CPUSetPartition для выставление типа раздела cpuset в cgroup ("root", "isolated", "member"), RestrictFileSystemAccess для разрешения запуска только исполняемых файлов, верифицированных по цифровой подписи при помощи dm-verity, и CPUPressureWatch/CPUPressureThresholdSec/IOPressureWatch/IOPressureThresholdSec для получения уведомлений о высокой нагрузке на CPU и ввод/вывод.
  • Расширен список метрик, выдаваемых утилитой systemd-report. Например, добавлены сведения о размере физической памяти и активных ядрах CPU, данные о содержимом полей SMBIOS и /etc/machine-info, информация о поддержке режима Confidential Computing и сведения о производителе чипов TPM2.
  • В systemd-oomd реализована возможность определения правил для отсеивания процессов при возникновения нехватки памяти в системе. Правила можно задавать в каталоге /etc/systemd/oomd/rules.d/ или в сервисных unit-ах через директиву OOMRule.
  • В systemd-socket-proxy добавлена поддержка протокола "PROXY", соответствующего первой версии протокола "haproxy".
  • В systemd-networkd реализован новый бэкенд sd-dhcp-relay для релеев DHCP. Объявлены устаревшими настройки в секции "[DHCPServer]" - BindToInterface, RelayTarget, RelayAgentCircuitId и RelayAgentRemoteId, вместо которых следует использовать параметр DHCPRelay в секции "[Network]" и серию новых настроек в секции [DHCPRelay] и в файле networkd.conf. Добавлена команда 'networkctl dhcp-lease INTERFACE' для сохранения дампа c информацией о привязке IP-адресов (DHCP lease).
  • В утилиту systemd-nspawn добавлена опция "--restrict-address-families", а в файлы .nspawn настройка RestrictAddressFamilies для ограничения используемых в контейнере семейств адресов сокетов. В будущих выпусках по умолчанию будут разрешены только семейства AF_INET, AF_INET6 и AF_UNIX.
  • Прекращена поддержка старого формата БД udev (версии 0.x). Обновление на лету с версий systemd до выпуска 247 больше не поддерживается.
  • При сборке с Си-библиотекой musl теперь требуется как минимум выпуск musl 1.2.6.

Дополнительно можно отметить релиз проекта liberated-systemd 261, развивающего форк systemd, избавленный от кода, который может использоваться для слежки за пользователями. В предложенном выпуске изменения сводятся к удалению кода, добавляющего в userdb поле birthDate с датой рождения пользователя, а в утилиту homectl опцию "--birth-date' для установки возраста.

  1. Главная ссылка к новости (https://github.com/systemd/sys...)
  2. OpenNews: Доступен системный менеджер systemd 260
  3. OpenNews: Создан форк systemd без хранения возраста
  4. OpenNews: Во Flatpak намерены сделать systemd обязательной зависимостью
  5. OpenNews: Создатель systemd и мэйнтейнер VFS ушли из Microsoft и основали компанию Amutable
  6. OpenNews: В Debian 14 намерены удалить слой для совместимости systemd со скриптами sysv-init
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65732-systemd
Ключевые слова: systemd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (46) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, q (ok), 11:32, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > изменения сводятся к удалению кода, добавляющего в userdb поле birthDate

    А просто указывать там фуфловую дату не судьба? Если боятся идентификации, то еще как минимум /etc/machine-id есть.

     
     
  • 2.2, Аноним (2), 11:53, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Чуваки просто никогда не слышали про GECOS)

    Если им рассказать что в юниксе/линуксе есть штука в которой указывается ФИО, номер здания и кабинета, телефоны (рабочий-домашний) и дополнительные контактные данные (типа факса)... то их просто на клочки порвет от бомбления по поводу приватности.

     
  • 2.3, Аноним (3), 11:55, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А это уже уголовное преступление. Кстати, вот ты знал, что без /etc/machine-id у тебя сессия вейланда никак не запустится? И ничего умного в логах не скажет. Теперь знаешь. Во всяком случае, пару лет назад так было.
     
     
  • 3.4, Аноним (4), 11:57, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > без /etc/machine-id у тебя сессия вейланда никак не запустится

    Чушь.

     
     
  • 4.5, Аноним (3), 11:59, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты проверял? Вот прямо сейчас удали и запусти кеды.
     
  • 4.6, Аноним (3), 12:00, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Через startplasma-wayland запусти без этого файла.
     
  • 2.7, Аноним (7), 12:00, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я как-то указал фуфловую дату скайпу, мне закрыли логин.
     
     
  • 3.43, Аноним (43), 13:37, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.11, 12yoexpert (ok), 12:10, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > А просто указывать там фуфловую дату не судьба?

    предлагаешь бунтовать на коленях?

     
  • 2.34, Аноним (7), 12:54, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Убрать поле birthDate недостаточно, тут надо менять всю системду.
     

  • 1.8, HW (?), 12:02, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Отлично! В линаксе теперь будет обязательная биометрическая идентификация личности и я даже не удивлён, что за это будут отвечать богоподобные systemd и dbus. Все эти годы я мучался без данной фичи, но теперь заживём.

    А если серьёзно, то зачем теперь нужен такой линукс? Понятно, что в нормальных дистрах этого не будет, но маятник уже запущен.

     
     
  • 2.12, Аноним (2), 12:10, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • –3 +/
     
  • 2.27, Аноним (27), 12:27, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Понятно, что в нормальных дистрах этого не будет, но маятник уже запущен

    Все идет к тому, что в скором времени в нормальных дистрах не будет ядра. Благо есть альтернативы.

     
     
  • 3.33, HW (?), 12:53, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.44, Аноним (43), 13:42, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.9, 12yoexpert (ok), 12:04, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    больше зондов богам айбиэма и майкрософта
     
  • 1.10, Mik Foxi (ok), 12:07, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это они под европейские законы стараются всех идентифицировать?
     
     
  • 2.13, Аноним (7), 12:10, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.14, 12yoexpert (ok), 12:14, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    под законы калифорнийского федерального округа

    мы тут в Европе заняты - замерзаем без российского газа

     
     
  • 3.30, Аноним (30), 12:34, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.38, 12yoexpert (ok), 13:12, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.15, Аноним (3), 12:15, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это определённым лобби надо эффективнее выслеживать детей в интернете. Бонусом дополнительные байты для идентификации.
     
     
  • 3.16, 12yoexpert (ok), 12:18, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    дети и возраст здесь вообще ни при чём

    вам ли с РКП об этом не знать?

     
     
  • 4.18, Аноним (3), 12:20, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > дети и возраст здесь вообще ни при чём
    > вам ли с РКП об этом не знать?

    Ну это пока, а следом обяжут браузеры передавать с каждым запросом, отправляемым в сеть.

     
     
  • 5.21, 12yoexpert (ok), 12:23, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    что "пока", гений? думаешь, кого-то в будущем начнут волновать дети?

    ты знал, что браузеров на свете больше, чем один твой хромозонд?

     
     
  • 6.23, Аноним (3), 12:25, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как видим, дети волнуют политиков больше всего. Кроме того, этот предлог всегда замечательно работает на обывателе.
     
     
  • 7.24, 12yoexpert (ok), 12:26, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    @moderator, llm-бот
     
     
  • 8.29, Аноним (3), 12:31, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Таблетки принять забыл, болезный ... текст свёрнут, показать
     
     
  • 9.45, 12yoexpert (ok), 14:03, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну так прими у вас вообще таблетки остались, или только дженерики, гомеопатия и ... текст свёрнут, показать
     
  • 3.19, Аноним (7), 12:21, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На самом деле так решили на уровне ООН, теперь весь мир внедряет.
     

  • 1.17, Аноним (17), 12:20, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > Добавлен новый компонент systemd-sysinstall с реализацией простого инсталлятора операционной системы...

    Горшочек, не вари!

     
     
  • 2.25, Аноним (7), 12:26, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.36, Аноним (36), 13:07, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И systemd-sysupgrade не забудь тоже.
     

  • 1.20, Аноним (27), 12:23, 21/06/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

  • 1.22, Аноним (7), 12:24, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Liberated systemd это простой инит.
     
  • 1.28, Аноним (28), 12:28, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > в БД userdb добавлено поле birthDate с датой рождения пользователя.
    > в утилиту homectl добавлена опция "--birth-date'.
    > изменения сводятся к удалению кода, добавляющего в userdb поле birthDate с датой рождения пользователя, а в утилиту homectl опцию "--birth-date' для установки возраста.

    норм, чо. все при деле.

     
  • 1.31, Аноним (31), 12:35, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Дополнительно можно отметить релиз проекта liberated-systemd 261

    Отныне и вовеки! Внемли мне Свободное Соощество! Порядошность дистров будет определятся по наличию данного проекта.

     
  • 1.32, Аноним (30), 12:37, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Уехал на openrc на домашних девайсах. Как внезапно оказалось - системда вообще, кхм, не нужна. Все что запускается в докере - то запускается в докере. А докер запускает openrc.
    Логи спокойно читаются грепом без каста левых команд.
    И самое смешное - запускается все за какие-то смешные секунды теперь. И выключается без мерзкого "жду завершения сервиса 2 минуты".

    Короче, старые иниты это новые иниты. Всячески рекомендую.

     
     
  • 2.39, Аноним (39), 13:19, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Как внезапно оказалось - системда вообще, кхм, не нужна

    Тоже мне великая тайна! Линукс замечательно работал когда системды еще даже в проекте не было.

     
  • 2.40, Аноним (3), 13:23, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А потом у тебя драйвер NUT сегфолтится и openrc сразу сдулся. Или хочешь запустит DE, а там без systemd всё через опу работает.
     
     
  • 3.42, HW (?), 13:32, 21/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.46, Аноним (46), 14:06, 21/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > И самое смешное - запускается все за какие-то смешные секунды теперь.

    Секунды? У меня с системдой весь юзерспейс с плазмой стартует за 1.5 секунды. ЧЯНТД?

    $ systemd-analyze
    Startup finished in 7.010s (firmware) + 184ms (loader) + 297ms (kernel) + 1.521s (userspace) = 9.013s
    graphical.target reached after 1.521s in userspace.

    Загрузчик кстати systemd-boot, GRUB на той же системе в 10 раз дольше возится.

    > И выключается без мерзкого "жду завершения сервиса 2 минуты".

    А головой подумать?

     

  • 1.35, Терапевт (?), 13:05, 21/06/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.37, Аноним (36), 13:08, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >форк systemd, избавленный от кода, который может использоваться для слежки за пользователями

    Неужели этот ваш лучший из лучших непортяночный "инит" еще и следил за вами? Ужс, ужс.

     
  • 1.41, Аноним (41), 13:31, 21/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А как заменить системдец на этот самый liberated? Сломается же пол системы как всегда
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру