Megjelent a systemd 262, a Linux rendszereken széles körben használt init- és szolgáltatáskezelő legújabb stabil kiadása. Az új verzió elsősorban a konténerek, virtuális gépek, TPM-alapú titkosítás és szolgáltatáskezelés területén hoz újdonságokat, valamint megbízhatóbbá teszi a rendszer naplózását.

A systemd 262 egyik legfontosabb újdonsága, hogy a systemd egyetlen statikusan linkelt PID 1/executor binárisként is lefordítható. Ezt elsősorban kis méretű konténerkörnyezetekhez szánják, ahol nincs szükség opcionális könyvtárak dinamikus betöltésére, a felhasználó- és csoportazonosítás pedig egyszerűsített módon, NSS nélkül történhet. A szolgáltatáskezelés új RestartRandomizedDelaySec= beállítással bővült, amely véletlenszerű késleltetést iktat be az automatikus újraindítások elé. Ezzel elkerülhető, hogy egy hiba után sok szolgáltatás egyszerre próbáljon újraindulni. A slice egységek ActivatingConcurrencyMax= beállítása közben korlátozhatja az egyidejűleg aktiválódó egységek számát.
A virtualizáció kapcsán a systemd-vmspawn támogatja az Intel TDX bizalmas virtuális gépeket, kiegészítve a korábban elérhető AMD SEV-SNP támogatást. Megfelelő firmware használatával a Secure Boot is bekapcsolható ezeknél a virtuális gépeknél.
A TPM-kezelés szintén fejlődött. A TPM-be zárt hitelesítő adatok mostantól a TPM Storage Root Key kulcsához kötődnek, ami további védelmet nyújt a TPM-eszköz manipulálására épülő támadásokkal szemben. A TPM2 PIN-ek létrehozásánál megjelent az Argon2id támogatása is, amely erősebb kulcsszármaztatást biztosít. A systemd-cryptenroll egy opcionális első rendszerindítási varázslót is kapott, amellyel további lemezfeloldási módszerek állíthatók be TPM-alapú titkosítást használó rendszereken. Újdonság az –unlock-empty és –unlock-headless lehetőség az automatizált, illetve kijelző és felhasználói beavatkozás nélkül működő rendszerekhez.
A systemd-homed által újonnan létrehozott, fscrypt-alapú saját könyvtárak alapértelmezetten már az fscrypt v2 szabályait használják. A korábbi v1-es könyvtárak továbbra is támogatottak, közvetlen helyben történő frissítés azonban nincs a két formátum között. A naplókezelés is megbízhatóbb lett. A systemd megpróbálhatja helyreállítani az érvényes bejegyzéseket azokból az aktív journal fájlokból, amelyek fejléce vagy vége egy nagy írási terhelés közbeni szabálytalan leállás miatt sérült. A journal hitelesítéséhez használt kód pedig a libgcrypt helyett OpenSSL-re állt át.
A systemd-networkd már gépcímkék alapján is képes hálózati konfigurációkat kiválasztani, a networkctl reload pedig új –no-reconfigure kapcsolót kapott, amellyel a konfigurációk az interfészek azonnali újrakonfigurálása nélkül tölthetők újra.
A systemd 262 támogatja az OpenSSL 4-et, bővíti a run0 lehetőségeit, valamint több régi interfészt és buildbeállítást is kivezet. A hagyományos udev vezérlősocket-protokollt például eltávolították, helyét a Varlink IPC veszi át.
További részletekért tekintsd meg a teljes changelogot.
