Вышла стабильная релиз systemd 262

4 мин
Вышла стабильная релиз systemd 262

Во следующий половине сентября 2026 года состоялся релиз стабильной версии подсистемы инициализации и управления службами в Linux systemd 262.

Версию systemd 261 представили в июне 2026 года. Сборка systemd 260 вышла в марте 2026 года. Подход systemd 256 опубликовали в июне 2024 года с run0 (на замену sudo), systemd-vpick, importctl и другими новыми функциями. Версию systemd 255 разработчики проекта выпустили в декабре 2023 года. В неё добавили компонент systemd-bsod, который обеспечивает поддержку ВSOD («синего экрана смерти») в Linux.

По информации OpenNET, основные изменения в systemd 262:

  • в исполняемый файл системного менеджера встроен набор базовых unit‑файлов (basic.target, sysinit.target, multi‑user.target, reboot.target, shutdown.target, systemd‑poweroff.service и тому подобное), которые используются при невозможности загрузить unit‑файлы с диска. Подобное встраивание даёт возможность запускать контейнеры с init‑процессом (PID1) на базе systemd без установки unit‑файлов;

  • добавлена сопровождение сборки в форме одного статически скомпонованного исполняемого файла, который может применяться для инициализации и запуска сервисов в контейнерах с минимальной начинкой. Для сборки со статическим связыванием при запуске meson следует указать флаги: «‑default‑library=static ‑prefer‑static ‑Dbuild‑static=true ‑Dsystemd‑multicall‑binary=true»;

  • интегрирована сопровождение модуля ядра dm‑clone, позволяющего на основе доступного в режиме только для чтения блочного устройства создать его клон, допускающий запись. Настройки из /etc/clonetab обрабатываются systemd‑clonesetup‑generator и сохраняются в форме юнитов systemd‑clonesetup@.service, привязанных к clonesetup.target. Для создания и удаления клонов блочных устройств добавлена утилита systemd‑clonesetup;

  • расширены возможности инструментария systemd‑sysupdate, предназначенного для автоматического определения, загрузки и установки обновлений с использованием атомарного механизма замены разделов, файлов или каталогов (используются два независимых раздела/файла/каталога, на одном из которых находится текущий работающий ресурс, а на другом устанавливается очередное обновление, после чего разделы/файлы/каталоги меняются местами). Реализовано поддержание БД с информацией о всех установленных файлах. Добавлена команда «systemd‑sysupdate cleanup» для удаления файлов, ставших лишними после обновления системы или не соответствующих текущему шаблону конфигурации. Добавлены команды «systemd‑sysupdate enable‑feature/disable‑feature/enable‑component/disable‑component» для управления включением функциональности и компонентов. Реализована концепция рекомендуемых компонентов, в частности, командой «systemd‑sysupdate enable‑component ‑component‑suggested» могут быть включены драйверы, необходимые для работы имеющегося оборудования. В команду «systemd‑sysupdate update» добавлена функция «‑component‑all» для обновления разом всех компонентов;

  • в systemd‑report добавлена функция «‑sign=», реализующая функция заверения виртуальный подписью отчётов, выдаваемых командами «generate» и «upload». Предложены три бэкенда для заверения отчётов: systemd‑report‑sign‑plain (Ed25519), systemd‑report‑sign‑tsm (configfs TSM) и systemd‑report‑sign‑tpm2 (TPM2 PCR);

  • для сглаживания нагрузки в случае массового перезапуска сервисов после сбоев предложен параметр RestartRandomizedDelaySec, добавляющий случайную задержку перед автоматическим перезапуском сервиса, ограниченную заданными рамками;

  • в slice‑юниты добавлен параметр ActivatingConcurrencyMax для ограничения максимального числа одновременно активированных юнитов в иерархии;

  • для сервисов внедрён параметр LUOSession, предназначенный для создания сеансов Live Update Orchestrator, применяемых для обновления ядра в Live‑режиме без остановки работы и не теряя состояние системы, устройств и процессов;

  • в socket‑юнитах реализованы параметры XAttrEntryPoint, XAttrListen и XAttrAccept, позволяющие прикреплять к UNIX‑сокетам расширенные атрибуты (xattr) для их маркировки;

  • для автоматического назначения легко запоминаемых имён хостов (/etc/hostname) внедрён новый символ подстановки «$», заменяемый на элемент из списка слов, выбранный через хэширование с привязкой к идентификатору системы;

  • в утилиту run0 добавлены sudo‑совместимые опции ‑k/‑reset‑timestamp, ‑K/‑remove‑timestamp и ‑v/‑validate для отзыва или обновления временной авторизации, выполненной через polkit;

  • в утилиту systemd‑escape добавлена опция «‑stdin» для чтения строк из стандартного ввода;

  • в vconsole добавлена переменная окружения FONT_SCALE для настройки уровня масштабирования шрифтов по аналогии с параметром ядра vconsole.font_scale (из значений пока поддерживается только 100% и 200%);

  • во все команды, поддерживающие опцию «‑help», добавлена опция «‑introspect‑cli» для вывода подсказки в формате JSON для упрощения автоматизации проверки наличия требуемых опций из надстроек и скриптов;

  • при аутентификации с использованием токенов FIDO2 обеспечен показ счётчика оставшихся попыток введения PIN‑кода;

  • в systemd‑networkd в секции «[Match]» файлов.link,.network и.netdev добавлена тест MachineTag, позволяющая привязать настройки сети к наличию или отсутствию определённых тегов. В команду «networkctl reload» добавлена опция «‑no‑reconfigure» для перезагрузки файлов.network и.netdev с диска без перенастройки существующих сетевых линков. В файлах.network в параметрах IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN и Xfrm разрешено указывать несколько имён сетевых устройств, разделённых пробелом;

  • в systemd‑journald алгоритм FSS (Forward Secure Sealing), позволяющий гарантировать неизменность логов, переведён на использование криптофункций из библиотеки OpenSSL вместо libgcrypt. Библиотека libsystemd больше не связывается с libgcrypt;

  • в утилиту systemd‑sysctl добавлена функция «‑verify», при которой значение параметра sysctl читается после выставления и сверяется с исходным значением для проверки было ли применено изменение. Добавлены опции «‑save=FILENAME» и «‑revert=FILENAME» для сохранения и восстановления настроек sysctl, размещённых в каталоге /run/sysctl.d/;

  • добавлена сопровождение сборки с библиотекой OpenSSL 4.

Читают сейчас

Beyond Good & Evil 2 все еще жива: создание продолжается спустя 18 лет после анонса

3 часа назад

Beyond Good & Evil 2 все еще жива: создание продолжается спустя 18 лет после анонса

Долгострой Beyond Good & Evil 2 продолжает подавать признаки жизни. Ведущий сценарист и помощник нарративного директора Ubisoft Bordeaux Рик Годвин рассказал, что последние некоторое количество месяце

950 Claude-агентов за 21 час нашли новую биологическую систему

3 часа назад

950 Claude-агентов за 21 час нашли новую биологическую систему

Anthropic запустили приблизительно 950 агентов, которые изучили более 200 тысяч обратных транскриптаз, то есть ферментов, способных синтезировать ДНК на основе РНК. За 21 час и 210 млн токенов они ото

Больше никакого фарма чертежей: в ARC Raiders переработают систему разблокировки оружия

4 часа назад

Больше никакого фарма чертежей: в ARC Raiders переработают систему разблокировки оружия

Студия Embark раскрыла подробности крупного обновления Frozen Trail для ARC Raiders, которое выйдет 8 октября. Главными нововведениями станут настраиваемые базы-аванпосты и исследовательский верстак,

Southern Water превращает действующие оптоволоконные телеком‑кабели в подземные сенсоры

4 часа назад

Southern Water превращает действующие оптоволоконные телеком‑кабели в подземные сенсоры

Британская коммунальная компания Southern Water превращает оптоволоконные телекоммуникационные кабели в подземные датчики, что находить утечки в своей водопроводной сети, пишет Register. Оператор тест

Вебинар: «Реальный PKI: построение доверенной Linux-инфраструктуры»

4 часа назад

Вебинар: «Реальный PKI: построение доверенной Linux-инфраструктуры»

🗓 29 сентября, 11:00 (МСК) 📍 В интернете Как связать PKI, доменную инфраструктуру и Linux-компьютеры, чтобы управлять сертификатами централизованно? Расскажем на вебинаре: • Зачем нужны PKI и довери