Lennart Poettering navrhl novou vlastnost pro Fedoru 21, která by měla zajistit větší bezpečnost systému. Nové verze systemd nabízejí volby PrivateDevices a PrivateNetwork, které mohou být nastaveny pro jednotlivé spouštěné služby. Zatímco první volba zařídí, že služba běží bez přístupu k fyzickým zařízením v /dev, druhá zabrání přístupu k síťovým socketům. Zmenší se tak prostor pro potenciální útok na systém. Pod návrhem jsou podepsaní také Dan Walsh a Kay Sievers. Bližší informace najdete ve wiki.

Další zajímavý a již schválený návrh zvyšující bezpečnost systému je omezení běhu Xorg s právy roota.