LINUX.ORG.RU

systemd 252

 , systemd-measure, systemd-repart,


0

1

Cвободный (GPLv2+) системный менеджер GNU/Linux доставил нам очередной релиз и возможность его коллективного обсуждения.

В этом выпуске:

  • systemd-measure - новая утилита для вычисления значений TPM2 PCR регистров (фактически - цифровая подпись), которую планируется задействовать в предложенной Леннартом архитектуре безопасной загрузки;

  • опции ConditionCredential= и AssertCredential=, позволяющие привязать запуск сервиса к наличию секретной информации (токены, пароли, ключи…);

  • локаль C.UTF-8 используется по умолчанию, если отсутствует конфигурация локалей;

  • журналируется дополнительная информация о процессах, блокирующих размонтирование ФС при выключении (чего так не хватало некоторым посетителям ЛОР);

  • возможность передачи секретной информации через поля SMBIOS (удобно для VM, не использующих cloud-init);

  • systemctl list-automounts добавлена во имя удобства;

  • возможность мониторить DNS запросы посредством resolvectl благодаря новому интерфейсу varlink /run/systemd/resolve/io.systemd.Resolve.Monitor;

  • в systemd-repart добавлена поддержка SquashFS (и, соответственно, зависимость от squashfs-tools);

  • кроме того, systemd-repart теперь поддерживает создание разделов с подписями dm-verity;

  • поддержка компиляции eBPF программ с помощью bpf-gcc;

  • множество других новшеств, достойных экспертного заключения от завсегдатаев ЛОР :)

>>> Подробности

★★★★★

Проверено: hobbit ()
Последнее исправление: maxcom (всего исправлений: 5)

Первая версия, выпущенная после перехода Леннарта в Microsoft?

hobbit ★★★★★
()

поддержка компиляции eBPF программ с помощью bpf-gcc;

Отлично! Где вы вообще видели системный менеджер без возможности компиляции eBPF? Хорошо, что исправили это.

ox55ff ★★★★★
()

[лёгкий троллинг] Вот наконец первая версия с эсклузивными патчами от самой МС;)[/лёгкий троллинг]

UriZzz
()
Последнее исправление: UriZzz (всего исправлений: 1)

О! Очередная версия системы инициализации, которая возомнила себя ЯДРОМ!

Одна беда - ДЫР слишком много. НОРОТ НЕ ПОЙМЁТ (потом)

Attila ★★
()

возможность передачи секретной информации через поля SMBIOS (удобно для VM, не использующих cloud-init);

У меня аж малость подогрело, с этого момента)))

множество других новшеств, достойных экспертного заключения от завсегдатаев ЛОР :)

:D

UriZzz
()
Последнее исправление: UriZzz (всего исправлений: 2)

systemctl list-automounts добавлена во имя удобства

Только сейчас? Это капля в море! Пока не будет опций systemctl list-what-the-hell-is-happening-with-my-device-N, системд всё ещё не нужен. Что dmesg стрипать grep'ом - порнография, что в journalctl копаться, хрен редьки не слаще и не лучше. Мне нужна информация о таком-то устройстве. Какие сообщения в системе о нём есть (или от него)? Мне нужно видеть сообщения происходящие от такого-то приложения, такой-то службы. Я не знаю человеческого способа читать портянки. В journalctl - мышкой пошевели, там уже всё засрано сообщениями. Как мне вычленить важную информацию? И да, я читал маны. Ненавижу. dmesg хотябы ни на что такое не претендует.

R_He_Po6oT ★★★★
()
Ответ на: комментарий от R_He_Po6oT

Мне нужно видеть сообщения происходящие от такого-то приложения, такой-то службы.

С journalctl это наконец-то стало удобно - если под «сообщениями» ты имеешь в виду логи.

я читал маны

Врёшь, там это описано.

zabbal ★★★★★
() автор топика
Ответ на: комментарий от ox55ff

Где вы вообще видели системный менеджер без возможности компиляции eBPF?

Да много где - мало-ли убогих наколенных поделий с куцей функциональностью в мире FOSS. А чего тебя так подпалило-то? Случилось чего?

zabbal ★★★★★
() автор топика
Последнее исправление: zabbal (всего исправлений: 2)
Ответ на: комментарий от zabbal

Отлично! Где вы вообще видели системный менеджер без возможности компиляции eBPF? Хорошо, что исправили это.

Да много где - мало-ли убогих наколенных поделий с куцей функциональностью в мире FOSS.

Вот и гадай теперь у кого из вас двоих сарказм. Или у обоих?

Gentooshnik ★★★★★
()
Ответ на: комментарий от UriZzz

У меня аж малость подогрело, с этого момента)))

Я старался :)

zabbal ★★★★★
() автор топика

уж доставил так доставил… Спасибо товарищу Лёне за наше счастливое детствобудущее!..

vasilisk_lo
()
Ответ на: комментарий от Panika

Жопы начинают полыхать :)

Зима близко! Чем мог - тем помог :-P

zabbal ★★★★★
() автор топика
Ответ на: комментарий от zabbal

И ты такой берёшь и запросто делаешь то что я описал? https://man.archlinux.org/man/journalctl.1.en

Конкретный пример - Не показывается мышь после просыпания ноута. До логина в систему была, после логина пропала, не реагирует. Должен вытащить и вставить обратно. Мои действия?

R_He_Po6oT ★★★★
()

опции ConditionCredential= и AssertCredential=, позволяющие привязать запуск сервиса к наличию секретной информации (токены, пароли, ключи…)

Круто

hateWin ★☆
()
Ответ на: комментарий от hateWin

Не затруднит ли тебя привести конкретный пример кода с закладкой?

Закладка в переносном смысле. Хотя может есть и в прямом, не проверял.

x-signal ★★
()
Ответ на: комментарий от hateWin

Не переводи стрелки на конспирологию, в мире IT отжатие и поглощение - обычное дело, «только бизнес и ничего личного».

x-signal ★★
()
Ответ на: комментарий от x-signal

Закладка в переносном смысле.

Как только на брехне поймали - сразу завихлял. Что ж это все хейтеры бздливые-то такие, а?

zabbal ★★★★★
() автор топика
Ответ на: комментарий от zabbal

Не выдумывай. В сообщении чётко сказано о программе в целом, как о закладке, что подразумевает переносный смысл, там не говорится, что «в systemd присутствуют закладки».

x-signal ★★
()
Ответ на: комментарий от x-signal

что подразумевает переносный смысл

То есть ты собирался спровоцировать срачь своим натужным высером, но перестарался и сам обгадился? :-D

zabbal ★★★★★
() автор топика

Отлично! Сейчас только скомпиляю все это хозяйство и кааак установлю!

Gonzo ★★★★★
()
Ответ на: комментарий от x-signal

переносный смысл

Это же так удобно – ляпнуть какую-нибудь глупость, а потом всем рассказывать, что это вовсе не глупость, просто понимать надо не буквально (а как еще ее понимать?). От этих маневров твое словоблудие не становится ни на йоту содержательнее.

hateWin ★☆
()
Последнее исправление: hateWin (всего исправлений: 1)
Ответ на: комментарий от hateWin

ПГМнутые так нелепости своей книжки оправдвают. Ты не из их числа?

hateWin ★☆
()
Ответ на: комментарий от x-signal

Подожди. Ты сделал утверждение о наличии закладок в systemd. В ответ на требование предьявить доказательства ты перескочил на отжатие разработок. Ты решил поупражнятся в демагогии?

hateWin ★☆
()
Последнее исправление: hateWin (всего исправлений: 1)
Ответ на: комментарий от hateWin

После пяти месяцев разработки представлен релиз системного менеджера systemd 252. Ключевым изменением в новой версии стала интеграция поддержки модернизированного процесса загрузки, позволяющего верифицировать по цифровым подписям не только ядро и загрузчик, но и компоненты базового системного окружения.

Могу послать на опёнок, но думаю, что тебя там разберут на запчасти ))

Roy-Batty
()
Ответ на: комментарий от ox55ff

Отлично! Где вы вообще видели системный менеджер без возможности компиляции eBPF?

А ты точно знаешь, что такое ebpf? Давай ка ликбез своими словами и вкратце в чем проблема. Только строго и формально, а не эти ламерские сопли про слюникс-вей.

Clayman ★★
()
Ответ на: комментарий от x-signal

Хотя может есть и в прямом, не проверял

Значит где-то ты проверял. Тогда можно примеры оупенсорсных программ гарантированно без закладок по вашему экспертному мнению, маэстро.

Polugnom ★★★★★
()
Ответ на: комментарий от Polugnom

В systemd-sysusers, systemd-tmpfiles и systemd-sysctl реализована возможность передачи настроек через механизм хранения учётных данных.

Красота!

Roy-Batty
()
Ответ на: комментарий от R_He_Po6oT

Опция выбора юнита не подходит?

AVL2 ★★★★★
()
Ответ на: комментарий от Attila

О! Очередная версия системы инициализации, которая возомнила себя ЯДРОМ!

Одна беда - ДЫР слишком много. НОРОТ НЕ ПОЙМЁТ (потом)

Так и должно быть. В линуксовом ведре стабильно по две-три дыры в месяц находят. Не вижу причин, почему systemd не должен соответствовать.

hateyoufeel ★★★★★
()

возможность передачи секретной информации через поля SMBIOS (удобно для VM, не использующих cloud-init);

А каким образом определяется секретна ли информация? Вдруг она вовсе и несекретна, а её возьмут и передадут через поля SMBIOS?

Mischutka ★★★★★
()
Ответ на: комментарий от hateWin

Ты сделал утверждение о наличии закладок в systemd

Ты разницу между фаразами «микрософтовская закладка не нужна в Линуксе» и «в коде systemd содержатся закладки» чувствуешь?..

x-signal ★★
()
Ответ на: комментарий от Polugnom

можно примеры оупенсорсных программ гарантированно без закладок

yes :)

x-signal ★★
()
Ответ на: комментарий от pfg

получится тот же системд

С бинарными логами? Не думаю. Всё равно КМК можно сделать похожее, но гораздо удобнее и менее монструозное поделие. И да, это в SystemD ftp-сервер внедряли?

xwicked ★★☆
()
Последнее исправление: xwicked (всего исправлений: 2)
Ответ на: комментарий от xwicked

если для тебя отличие системд только в бинарных логах, то я завидую твоей любознательности :) простая жизнь проще всего
спробуй - подводные камни попадаются только когда идешь по реке :)

pfg ★★★★★
()
Ответ на: комментарий от pfg

не знаю, не пользовался данной функциональностью.

простая жизнь проще всего спробуй - подводные камни попадаются только когда идешь по реке :)

Собрались два теоретика... Зачем лез тогда в мой камент?!..

xwicked ★★☆
()
Ответ на: комментарий от xwicked

мне нравится остальная сборка функций системд - все в аккуратной коробочке с общей документацией, единой структурой параметров. не нужно искать сторонние средства и инструменты, и вковыриваться в документацию на них, которая еще и будет отличатся по структуре и использованию параметров.
башелапшы накушался.

лез с простой и доступной мыслью - если внести функциональность системд в сис5 получится тот же системд «только в профиль»

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)
Ответ на: комментарий от x-signal

«микрософтовская закладка не нужна в Линуксе» и «в коде systemd содержатся закладки»

Нет. Не вижу разницы. В контексте ПО закладка – это кусок кода программы, выполняющий неоднозначные действия в тайне от пользователя. Например, удаленно форматирующий диск. Или шпионящий за пользователем. Давай уточняй, что ты имел ввиду под закладкой.

hateWin ★☆
()
Ответ на: комментарий от pfg

мне нравится остальная сборка функций системд - все в аккуратной коробочке с общей документацией, единой структурой параметров. не нужно искать сторонние средства и инструменты, и вковыриваться в документацию на них, которая еще и будет отличатся по структуре и использованию параметров. башелапшы накушался.
лез с простой и доступной мыслью - если внести функциональность системд в сис5 получится тот же системд «только в профиль»

Нет, я не спорю, что там всё красиво, но когда пихают всё в systemd, то теряется смысл некоторых стандартов типа POSIX, где всё нужно делать отдельно и концепции винды получается более жизнеспособны?
То есть ZOG всё таки есть, который увёл на 100 лет назад мир OpenSource.
Всё равно мне кажется, что не всё подряд должно быть в systemd.

xwicked ★★☆
()
Ответ на: комментарий от hateWin

Нет. Не вижу разницы.

А она есть. Не ограничивайся стереотипными рамками, трактуй термин «закладка» в более широком смысле и всё получится!

x-signal ★★
()
Ответ на: комментарий от xwicked

знаю классическое высказывание «каждый инструмент должен только одно, но очень хорошо».
таким и был сис5 «системой запуска» он запускался сервисы и все остальное его не волновало.
чтобы ограничить ресурсы или изменить среду работы сервиса надо было применять сторонние утилиты. получалась большая башепортянка вложенных запусков…

системд это по моему мнению «система управления и облсуживания сервисов», кроме запуска оне полностью формирует среду и ограничения сервиса своими встроенными средствами, следит за ними, перезапускает и все такое. что сильно сложнее просто запуска.

так что раскручивание сис5 до полноценной системы управления сервисами создаст такой же системд.
както так

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.