A systemd 262 megjelent a széles körben használt Linux rendszer- és szolgáltatáskezelő legújabb stabil verziójaként. Új konténer- és virtualizációs képességeket, TPM- és titkosítási fejlesztéseket, jobb napló-helyreállítást, valamint több szolgáltatáskezelési bővítést tartalmaz.
Fontos újdonság, hogy már elérhető a systemd egyetlen, statikusan linkelt PID 1/executor binárisként is, elsősorban nagyon kicsi konténeres környezetekhez. Ezek a buildek nem töltenek be dinamikusan opcionális könyvtárakat, és az NSS helyett egyszerűsített felhasználó- és csoportkeresést használnak.
A szolgáltatáskezelés több új lehetőséggel bővült. Az új RestartRandomizedDelaySec= opció véletlenszerű késleltetést vezet be az automatikus szolgáltatás-újraindítások előtt, így elkerülhető, hogy sok szolgáltatás egyszerre induljon újra egy hiba után. A slice egységek megkapták az ActivatingConcurrencyMax= beállítást is, amellyel korlátozható, hogy egy slice hierarchiában egyszerre hány egység aktiválódhat; a további feladatok sorba kerülnek, amíg felszabadul kapacitás.
A virtualizáció területén a systemd-vmspawn már támogatja az Intel TDX bizalmas virtuális gépeket a --coco= opcióval, kiegészítve a meglévő AMD SEV-SNP támogatást. Secure Boot is engedélyezhető a kompatibilis bizalmas VM firmware-rel.
Jelentős TPM-mel kapcsolatos fejlesztések is érkeztek. A TPM-mel lezárt hitelesítő adatok mostantól a TPM Storage Root Key kulcsához kötődnek, ami védelmet nyújt a közbeiktatott TPM-eszközzel végrehajtott támadásokkal szemben. A systemd 262 Argon2id támogatást is hozzáad a TPM2 PIN-regisztrációhoz, ami erősebb PIN-alapú kulcsanyagot eredményez a régebbi, közvetlen/PBKDF2-kompatibilis megközelítéshez képest.
A systemd-cryptenroll egy opcionális első induláskor lefutó varázslóval bővült, amely további lemezfeloldási mechanizmusok hozzáadását segíti azokon a rendszereken, ahol felügyelet nélküli, TPM-alapú titkosítást használnak. Új --unlock-empty és --unlock-headless opciók is elérhetők automatizált vagy kijelző nélküli környezetekhez.
Tárolással kapcsolatos változás a systemd-homed működését is érinti. Az újonnan létrehozott, fscryptet használó saját könyvtárak már alapértelmezetten fscrypt v2 házirendeket kapnak. A meglévő v1 formátumú könyvtárak továbbra is támogatottak, de a két formátum között nincs helyben elvégezhető verziófrissítés.
A naplózási stack megbízhatósága is javult. A systemd most már megpróbálja visszanyerni az érvényes bejegyzéseket azokból az aktív naplófájlokból, amelyek fejléc- vagy záróadat-része megsérült vagy csonkolódott egy nem tiszta leállás során, intenzív írási terhelés mellett. Fontos változás, hogy a naplóaláírás támogatása a libgcrypt könyvtárból OpenSSL-re került át.
Hálózati oldalon a systemd-networkd már gépcímkék alapján is tud hálózati konfigurációkat illeszteni. A networkctl reload új --no-reconfigure opciót kapott, amellyel a konfigurációs fájlok újratöltése azonnali interfész-újrakonfigurálás nélkül végezhető el. Több, egymásra épülő hálózati eszközbeállítás mostantól egyszerre több eszköznévvel is használható.
A systemd 262 tovább bővíti a systemd-sysupdate képességeit is. A sysupdate már tartós adatbázisban tartja nyilván a telepített fájlokat, és az új tisztítási művelettel el tudja távolítani azokat a fájlokat, amelyekre a jelenlegi konfiguráció már nem illeszkedik.
A komponensek és funkciók egy javaslati mechanizmussal is bővültek, amely automatikusan ajánlani vagy engedélyezni tud elemeket az architektúra, a virtualizációs környezet, a firmware tulajdonságai, a gépcímkék és más rendszerjellemzők alapján.
További újdonság az OpenSSL 4 támogatás, a run0 új opciói, amelyek több ismert sudo viselkedéssel is kompatibilisek, a systemd.firstboot= fej nélküli (headless) módja, a továbbfejlesztett FIDO2 PIN-visszajelzés, valamint az új, kísérleti --introspect-cli opció. Utóbbi gép által feldolgozható, JSON formátumú parancsmetadatokat ad, így a scripteknek nem kell többé a --help kimenetet elemezniük.
Mint minden nagyobb systemd kiadásnál, a 262-es verzió is több kompatibilitási változást és elavulást hoz. Többek között eltávolították a régi udev vezérlő socket protokollt a Varlink IPC javára, kikerült néhány régi Meson build opció, és megváltozott bizonyos parancskimenetek és JSON interfészek formátuma.
További részletekért nézd meg a teljes változásnaplót.

