Um novo grupo de filtro de chamada de sistema "@filesystem" foi adicionado.
Lennart Poettering anunciou ontem (1) a disponibilidade geral do sistema systemd 233 init para sistemas operacionais baseados em Linux que adotaram a tecnologia open-source.
O Systemd 233 vem quatro meses após o lançamento da versão anterior, ou seja, systemd 232, e é uma grande atualização que adiciona mais de 70 melhorias e correções de bugs, bem como alguns novos recursos. Primeiro, parece que todos os scripts Python que acompanham systemd agora exigem que o Python 3 seja instalado na sua distribuição GNU / Linux.
As características proeminentes incluem uma melhor compatibilidade com as configurações "legacy" do cgroups-v1 para o modo de grupo de controlo "híbrido", é possível seleccionar o tempo de compilação ou de arranque, a instalação de ficheiros de política DBus no / usr em vez de / etc por predefinição Como a capacidade para testes de unidade systemd para executar autônomo.
Além disso, o sistema 233 remove o suporte para os especificadores% R,% r e% c nos arquivos de unidade. Outra alteração importante implementada na versão do systemd 233 é que as opções CONFIG_CRYPTO_SHA256, CONFIG_CRYPTO_USER_API_HASH e CONFIG_CRYPTO_HMAC devem ser habilitadas no kernel com o qual o sistema operacional é enviado.
Systemd 233 está chegando em breve a uma distro perto de você
O Systemd 233 também é fornecido com um novo grupo de filtros de chamada de sistema chamado "@filesystem", que consiste em várias chamadas de sistema relacionadas ao sistema de arquivos, juntamente com uma nova opção de arquivo de unidade chamada "RestrictNamespaces =", para restringir o acesso a alguns dos processos Namespace fornecidos o kernel do Linux.
Systemd-networkd inclui uma nova configuração de arquivo IPv6ProxyNDPAddress = .network que permite a configuração de endereços IPv6 Proxy NDP, suporte para partições raiz criptografadas LUKS no systemd-gpt-auto-generator, uma nova chave raiz DNSSEC (KSK) em systemd- Resolvido, e um novo gerador "systemd-verity-generator".
"A fim de fazer uso desta configuração de partição deve seguir a especificação de partições descobertas, ea ID da partição GPT da partição do sistema de arquivos raiz deve ser idêntico ao 128bit superior do hash de raiz Verity. A ID da partição GPT da partição Verity Protegê-lo deve ser o 128bit inferior do hash da raiz Verity ", disse Lennart Poettering.
Claro, existem inúmeras outras melhorias incluídas no systemd 233, e você pode estudar o changelog completo abaixo de você está curioso para saber o que exatamente foi alterado ou adicionado. Enquanto isso, veja os repositórios de software de sua distro favorita para os pacotes systemd 233 ou baixe o tarball agora mesmo .
Fonte
Até a próxima!!!
Nenhum comentário:
Postar um comentário