chiark / gitweb /
NEWS: document that the BLS is now part of our tree
[elogind.git] / NEWS
diff --git a/NEWS b/NEWS
index 7431c070ab02a0c0b3a394334904dba71adc9748..e8c2a12cf75ff686fb399316fcaf69e2d4bdb729 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -59,6 +59,15 @@ CHANGES WITH 239 in spe:
           both runtime and persistent enablement/masking, i.e. it will remove
           any relevant symlinks both in /run and /etc.
 
+        * Note that all long-running system services shipped with elogind will
+          now default to a system call whitelist (rather than a blacklist, as
+          before). In particular, elogind-udevd will now enforce one too. For
+          most cases this should be safe, however downstream distributions
+          which disabled sandboxing of elogind-udevd (specifically the
+          MountFlags= setting), might want to disable this security feature
+          too, as the default whitelisting will prohibit all mount, swap,
+          reboot and clock changing operations from udev rules.
+
         * sd-boot acquired new loader configuration settings to optionally turn
           off Windows and MacOS boot partition discovery as well as
           reboot-into-firmware menu items. It is also able to pick a better
@@ -295,6 +304,13 @@ CHANGES WITH 239 in spe:
 
         * pam_elogind will now look for PAM userdata fields elogind.memory_max,
           elogind.tasks_max, elogind.cpu_weight, elogind.io_weight set by
+        * The Boot Loader Specification has been added to the source tree.
+
+          https://github.com/systemd/systemd/blob/master/doc/BOOT_LOADER_SPECIFICATION.md
+
+          While moving it into our source tree we have updated it and further
+          changes are now accepted through the usual github PR workflow.
+
           earlier PAM modules. The data in these fields is used to initialize
           the session scope's resource properties. Thus external PAM modules
           may now configure per-session limits, for example sourced from
@@ -317,32 +333,41 @@ CHANGES WITH 239 in spe:
           system namespacing options. One such service is elogind-udevd.service
           wher this is now used by default.
 
+        * A new unit "system-update-pre.target" is added, which defines an
+          optional synchronization point for offline system updates, as
+          implemented by the pre-existing "system-update.target" unit. It
+          allows ordering services before the service that executes the actual
+          update process in a generic way.
+
         Contributions from: Adam Duskett, Alan Jenkins, Alessandro Casale,
         Alexander Kurtz, Alex Gartrell, Anssi Hannula, Arnaud Rebillout, Brian
-        J. Murrell, Bruno Vernay, Chris Lesiak, Christian Brauner, Christian
-        Hesse, Daniel Dao, Daniel Lin, Danylo Korostil, Davide Cavalca, David
-        Tardon, Dimitri John Ledkov, Dmitriy Geels, Douglas Christman, Elia
-        Geretto, emelenas, Emil Velikov, Evgeny Vereshchagin, Felipe Sateler,
-        Feng Sun, Filipe Brandenburger, Franck Bui, futpib, Giuseppe Scrivano,
-        Guillem Jover, guixxx, Hans de Goede, Henrique Dante de Almeida, Hiram
-        van Paassen, Ian Miell, Igor Gnatenko, Ivan Shapovalov, Iwan Timmer,
-        James Cowgill, Jan Janssen, Jan Synacek, Jared Kazimir, João Paulo
-        Rechi Vita, Joost Heitbrink, Jui-Chi Ricky Liang, Jürg Billeter,
-        Kai-Heng Feng, Karol Augustin, Krzysztof Nowicki, Lauri Tirkkonen,
-        Lennart Poettering, Leonard König, Long Li, Luca Boccassi, Lucas
-        Werkmeister, Marcel Hoppe, Marc Kleine-Budde, Mario Limonciello, Martin
-        Jansa, Martin Wilck, Mathieu Malaterre, Matteo F. Vescovi, Matthew
-        McGinn, Matthias-Christian Ott, Michael Biebl, Michael Olbrich, Michael
-        Prokop, Michal Koutný, Michal Sekletar, Mike Gilbert, Mikhail Kasimov,
-        Milan Broz, Milan Pässler, Muhammet Kara, Nicolas Boichat, Omer Katz,
-        Paride Legovini, Paul Menzel, Paul Milliken, Pavel Hrdina, Peter
-        A. Bigot, Peter Hutterer, Peter Jones, Philip Sequeira, Philip
+        J. Murrell, Bruno Vernay, Chris Lamb, Chris Lesiak, Christian Brauner,
+        Christian Hesse, Christian Rebischke, Colin Guthrie, Daniel Dao, Daniel
+        Lin, Danylo Korostil, Davide Cavalca, David Tardon, Dimitri John
+        Ledkov, Dmitriy Geels, Douglas Christman, Elia Geretto, emelenas, Emil
+        Velikov, Evgeny Vereshchagin, Felipe Sateler, Feng Sun, Filipe
+        Brandenburger, Franck Bui, futpib, Giuseppe Scrivano, Guillem Jover,
+        guixxx, Hannes Reinecke, Hans de Goede, Harald Hoyer, Henrique Dante de
+        Almeida, Hiram van Paassen, Ian Miell, Igor Gnatenko, Ivan Shapovalov,
+        Iwan Timmer, James Cowgill, Jan Janssen, Jan Synacek, Jared Kazimir,
+        Jérémy Rosen, João Paulo Rechi Vita, Joost Heitbrink, Jui-Chi Ricky
+        Liang, Jürg Billeter, Kai-Heng Feng, Karol Augustin, Kay Sievers,
+        Krzysztof Nowicki, Lauri Tirkkonen, Lennart Poettering, Leonard König,
+        Long Li, Luca Boccassi, Lucas Werkmeister, Marcel Hoppe, Marc
+        Kleine-Budde, Mario Limonciello, Martin Jansa, Martin Wilck, Mathieu
+        Malaterre, Matteo F. Vescovi, Matthew McGinn, Matthias-Christian Ott,
+        Michael Biebl, Michael Olbrich, Michael Prokop, Michal Koutný, Michal
+        Sekletar, Mike Gilbert, Mikhail Kasimov, Milan Broz, Milan Pässler,
+        Mladen Pejaković, Muhammet Kara, Nicolas Boichat, Omer Katz, Paride
+        Legovini, Paul Menzel, Paul Milliken, Pavel Hrdina, Peter A. Bigot,
+        Peter D'Hoye, Peter Hutterer, Peter Jones, Philip Sequeira, Philip
         Withnall, Piotr Drąg, Radostin Stoyanov, Ricardo Salveti de Araujo,
-        Rosen Penev, Rubén Suárez Alvarez, Ryan Gonzalez, Salvo Tomaselli,
-        Sebastian Reichel, Sergio Lindo Mansilla, Stefan Schweter, Stephen
-        Hemminger, Stuart Hayes, Susant Sahani, Sylvain Plantefève, Thomas
-        H. P. Andersen, Tobias Jungel, Tomasz Torcz, Vito Caputo, Will Dietz,
-        Will Thompson, Wim van Mourik, Yu Watanabe, Zbigniew Jędrzejewski-Szmek
+        Ronny Chevalier, Rosen Penev, Rubén Suárez Alvarez, Ryan Gonzalez,
+        Salvo Tomaselli, Sebastian Reichel, Sergey Ptashnick, Sergio Lindo
+        Mansilla, Stefan Schweter, Stephen Hemminger, Stuart Hayes, Susant
+        Sahani, Sylvain Plantefève, Thomas H. P. Andersen, Tobias Jungel,
+        Tomasz Torcz, Vito Caputo, Will Dietz, Will Thompson, Wim van Mourik,
+        Yu Watanabe, Zbigniew Jędrzejewski-Szmek
 
         — Berlin, 2018-06-XX