FERRAMENTAS LINUX: O Systemd 248 foi lançado com o recurso de imagens de extensão do sistema, mais integração TPM2 / FIDO2

quarta-feira, 31 de março de 2021

O Systemd 248 foi lançado com o recurso de imagens de extensão do sistema, mais integração TPM2 / FIDO2

Confira !!


Após o início da fase de candidato a lançamento no mês passado , o systemd 248 agora está oficialmente disponível como o lançamento de recurso mais recente para este sistema init dominante do Linux e gerenciador de serviços.

Os destaques dos novos recursos do systemd 248 incluem:

- Um novo conceito de "imagens de extensão do sistema" como imagens que podem estender as hierarquias / usr / ou / opt / em tempo de execução com arquivos adicionais. As imagens podem ser somente leitura e suas hierarquias usr / opt combinadas via OverlayFS. Isso levou a uma nova ferramenta systemd-sysext com systemd 248 para gerenciamento de hierarquias de extensão do sistema.

- Uma nova opção de linha de comando do kernel "root = tmpfs" que montará um Tmpfs em / . A opção mount.usr pode então ser usada para apontar para a implementação do sistema operacional.

- Systemd-networkd agora suporta o BATMAN Advanced Wireless Routing Protocol. A "Melhor abordagem para redes ad-hoc móveis" é um protocolo de roteamento para redes ad-hoc móveis de vários saltos.

- Os nós do dispositivo enclave Intel SGX agora pertencerão a um novo grupo de segurança do sistema denominado "sgx".

- Um novo arquivo de configuração / etc / veritytab para configurar a proteção de integridade dm-verity para dispositivos de bloco

- O Systemd-cryptsetup agora pode desbloquear volumes LUKS2 usando hardware TPM2 e tokens de segurança FIDO2.

- Uma nova ferramenta systemd-cryptenroll para adicionar tokens de segurança TPM2 / FIDO2 / PKCS # 11 a volumes LUKS.

- Uma nova configuração ConditionCPUFeature = que pode condicionar as unidades do systemd para que sejam executadas apenas se corresponderem a determinados recursos da CPU, como RdRand.

- Várias melhorias resolvidas pelo systemd.

- O daemon de falta de memória systemd-oomd introduzido anteriormente agora tem uma duração de pressão de memória padrão ajustável e este serviço também é considerado totalmente suportado em vez de apenas experimental.

- O Systemd renomeou seu principal branch de desenvolvimento Git de "master" para "main".

- O Systemd agora definirá a variável de ambiente $ SYSTEMD_EXEC_PID para o processo gerado para o PID do próprio processo.

A longa lista de alterações completas do systemd 248 pode ser encontrada em seu arquivo NEWS . Aqueles que desejam compilar o systemd 248 a partir do código-fonte podem obtê-lo através do GitHub





Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário