A Look at Upcoming Innovations in Electric and Autonomous Vehicles systemd 261 вышел. Облака, установщик, безопасность - всё новое

systemd 261 вышел. Облака, установщик, безопасность - всё новое

systemd 261 вышел. Облака, установщик, безопасность - всё новое

Главный инит Linux получил крупное обновление: облачные метаданные, текстовый установщик и серьёзные улучшения безопасности

19 июня 2026 года разработчики выпустили systemd 261 - очередной крупный релиз подсистемы инициализации, которая лежит в основе большинства современных Linux-дистрибутивов. Обновление получилось насыщенным: новые инструменты, поддержка облачных сред, расширенные механизмы безопасности и даже собственный текстовый установщик ОС.

Облака, хранилища и новая инфраструктура

Пожалуй, самое заметное добавление - подсистема IMDS (Instance Metadata Service). Новый демон systemd-imdsd открывает локальным программам доступ к метаданным виртуальных машин в унифицированном формате. При этом встроенная база данных SMBIOS умеет распознавать среду исполнения: Amazon EC2, Microsoft Azure, Google Compute Engine, Oracle Cloud, Tencent Cloud, Hetzner и ряд других публичных облаков определяются автоматически. Раньше подобные задачи решались через сторонние утилиты или специфичные для каждого облака хаки. Теперь - нативно, из коробки. матч Норвегия - Сенегал ЧМ-2026

Параллельно появился storagectl - новый инструмент командной строки с интерфейсом Varlink для работы с пользовательским хранилищем. Идея простая: дать управляемый, стандартизированный доступ к ресурсам хранения без лишних прослоек.

Текстовый установщик и резервный TPM

systemd-sysinstall - пожалуй, самый неожиданный компонент релиза. Это полноценный текстовый установщик операционной системы, который умеет разбивать диски, управлять учётными данными и копировать ОС с загрузочного носителя, например USB-накопителя. Звучит скромно, но за этим стоит давняя идея: иметь установщик, который использует те же механизмы systemd, что и запущенная система, без изобретения отдельного велосипеда.

Ещё одна практичная новинка - служба systemd-tpm2-swtpm.service. Она запускает программный TPM от IBM ("swtpm") на машинах, где физического модуля нет, но функциональность TPM нужна. Полезно для виртуальных окружений и определённых корпоративных сценариев.

Безопасность и управление ресурсами

Релиз заметно прибавил в части ограничений и контроля. Новая настройка RestrictFileSystemAccess= через BPF LSM позволяет разрешать запуск только тех бинарных файлов, что хранятся в файловой системе, защищённой DM-VERITY и прошедшей верификацию. Жёстко - зато надёжно.

Настройка CPUSetPartition= даёт возможность конфигурировать тип раздела cgroup для наборов процессоров: root, isolated или member. Это детальный контроль над изоляцией ресурсов для служб. DefaultMemoryZSwapWriteback= - новый системный параметр для управления отложенной записью Zswap в масштабах всей системы, вместо прежней модели «на каждый модуль отдельно».

PID1 теперь поддерживает механизмы Live Update Orchestrator и Kernel Handover ядра Linux - шаг в сторону более гибкого обновления системы без полной перезагрузки. Менеджеры пользовательских сессий научились сохранять хранилища файловых дескрипторов модулей. Отдельные бинарные файлы получили встроенные ELF-примечания о метаданных dlopen.

Контекст: как развивался systemd последние два года

Для понимания масштаба стоит взглянуть на хронологию. Темп выпусков у проекта примерно раз в три-четыре месяца - и каждая итерация приносит что-то концептуально новое.

  1. systemd 256 (июнь 2024) - замена sudo через run0, importctl, systemd-vpick
  2. systemd 257 (декабрь 2024) - расширение инструментов управления системой
  3. systemd 258 (сентябрь 2025) - оптимизации и инфраструктурные правки
  4. systemd 259 (декабрь 2025) - очередной плановый релиз
  5. systemd 261 (июнь 2026) - облака, установщик, новые механизмы безопасности

Интересно, что systemd 255 в декабре 2023 года добавил компонент systemd-bsod - поддержку «синего экрана смерти» для Linux. Тогда это казалось курьёзом. Сейчас видно: проект последовательно забирает под своё крыло всё больше системных функций, которые раньше жили где-то на периферии или не существовали вовсе.

systemd 261 продолжает ту же логику: не просто обслуживать запущенные службы, а становиться полноценной платформой для управления Linux-системой на всех уровнях - от железа до облака.