BookinglyTech News
Software

systemd 262 trae un canario de IA contra código sin revisar y sesiones LUO

La nueva versión del gestor de servicios de Linux añade arranque con unit files en memoria, un binario estático de PID 1 para contenedores mínimos y soporte Intel TDX en vmspawn.

2 min de lecturaPhoronix0 vistas

systemd 262 ya está fuera. La nueva versión del sistema de inicio y gestor de servicios de Linux llega con el habitual paquete de funcionalidad nueva y con un detalle que no había aparecido antes en el proyecto: un canario de IA pensado para detectar contribuciones de código generadas por modelos y que nadie ha revisado. La integración con el Live Update Orchestrator (LUO) es el otro bloque grande, junto a varias mejoras orientadas a contenedores y a instalaciones desatendidas.

Qué se lleva la operación

El gestor ahora lleva embebido un conjunto básico de unit files y tira de ellos cuando no puede cargarlos desde disco o cuando corre en un contenedor donde no se ha instalado ninguno. Son respaldos en memoria para los targets de reinicio y apagado, el servicio systemd-poweroff y el target multi-user. Además, systemd se puede compilar como un único binario estático que hace de PID 1 y de ejecutor, una opción pensada para contenedores mínimos donde no cabe nada más.

En gestión de recursos, NUMAPolicy= admite desde esta versión los valores preferred-map y weighted-interleave. Las service units estrenan la opción LUOSession=, que hace que systemd cree sesiones de Live Update Orchestrator; hay más cambios alrededor de LUO que el anuncio no desglosa.

Para despliegues automáticos, systemd-firstboot acepta systemd.firstboot=headless, que suprime todos los prompts interactivos y deja que la configuración se haga sola. systemd-coredump ya soporta el protocolo de socket de coredump del kernel que llegó con Linux 6.17. Los directorios home respaldados por FSCRYPT en systemd-homed pasan a usar políticas FSCRYPT v2 por defecto, y systemd-cryptenroll incorpora un asistente de enrolamiento en el primer arranque. La opción --coco= de systemd-vmspawn suma Intel TDX al AMD SEV-SNP que ya soportaba para computación confidencial, y el arranque gana integración con dm-clone.

El canario de IA

Es el punto que más va a comentarse. El proyecto ha metido un mecanismo para marcar código aportado por herramientas de IA que no ha pasado revisión. El anuncio no explica cómo funciona ni qué dispara la detección, así que de momento hay que quedarse con la intención: dejar constancia de que ese código no ha pasado por ojos humanos.

systemd está en prácticamente cualquier servidor Linux, de modo que la 262 llegará a producción cuando la adopten las distribuciones, no antes. La lista completa de cambios está en las notas de la versión.