Canonical a publié un distribué monolithique Ubuntu Core 24

La société Canonical a présenté la version d'Ubuntu Core 24, une variante compacte de la distribution Ubuntu, adaptée à une utilisation sur des dispositifs Internet des objets (IoT), dans des conteneurs, ainsi que sur des équipements grand public et industriels. Ubuntu Core est proposé sous la forme d'une image monolithique indivisible du système de base, sans utilisation de paquets deb séparés. Les images d'Ubuntu Core 24, dont la composition est synchronisée avec la base de paquets d'Ubuntu 24.04, sont préparées pour les systèmes x86_64 et ARM64 (l'annonce mentionne également le support de RISC-V, mais les compilations ne sont pas encore disponibles). La durée de support de la version sera de 12 ans.

Ubuntu Core sert de fondation pour le lancement de composants et d'applications supplémentaires, qui se présentent sous la forme d'extensions autonomes au format snap. Les composants d'Ubuntu Core, y compris le système de base, le noyau Linux et les extensions système, sont également fournis au format snap et gérés par l'outil snapd. La technologie Snappy permet de créer une image du système comme un tout, sans décomposition en paquets distincts. Au lieu d'une mise à jour progressive au niveau de paquets deb individuels, Ubuntu Core utilise un mécanisme de mise à jour atomique des paquets snap et du système de base, analogue à Fedora Atomic, ChromeOS, Endless et openSUSE Leap Micro. Lors de la mise à jour de l'environnement de base et des paquets snap, il est possible de revenir à une version antérieure en cas de problèmes détectés après la mise à jour.

Pour garantir la sécurité, chaque composant du système est vérifié par une signature numérique, ce qui permet de protéger la distribution contre l'introduction de modifications cachées ou l'installation de paquets snap non vérifiés. Les composants livrés au format Snap sont isolés à l'aide d'AppArmor et de Seccomp, créant ainsi une couche supplémentaire de protection pour le système en cas de compromission de certaines applications. Le système de base comprend uniquement le minimum d'applications nécessaires, ce qui a non seulement permis de réduire la taille de l'environnement système, mais a également eu un impact positif sur la sécurité en réduisant les vecteurs d'attaque possibles.

Le système de fichiers de base est monté en mode lecture seule. Il est possible d'utiliser chiffrement des données sur un stockage avec l'utilisation de TPM. Les mises à jour sont publiées régulièrement, livrées en mode OTA (over-the-air) et synchronisées avec la composition d'Ubuntu 24.04. Pour minimiser le trafic, les mises à jour sont livrées sous forme compressée et incluent uniquement les changements par rapport à la mise à jour précédente (mises à jour delta). L'automatisation de l'installation des mises à jour résout les problèmes de maintien de la sécurité du système lors de son utilisation sur des dispositifs embarqués.

Grâce à la séparation logique du système de base et des applications, la mise à jour de la base de code d'Ubuntu Core est gérée par les développeurs d'Ubuntu, tandis que la mise à jour des applications supplémentaires est prise en charge par les développeurs d'applications. Cette approche permet de réduire les coûts de maintenance des produits dont l'environnement logiciel est basé sur Ubuntu Core, car les fabricants n'ont pas besoin de s'occuper de la publication et de la livraison des mises à jour système et peuvent se concentrer uniquement sur leurs composants spécifiques.

Les principales nouveautés :

  • Un support pour des ensembles de validation (Validation set) a été ajouté, définissant quelles applications et quelles versions peuvent être installées ensemble, formant une combinaison vérifiée de versions de logiciels. Les listes sont signées numériquement et diffusées lors de la livraison des mises à jour.
  • Pour les dispositifs de première importance, tels que les équipements médicaux, une option de désactivation de tout appel réseau automatique pendant l'initialisation du dispositif est prévue.
  • Une possibilité d'installer des mises à jour en mode hors ligne sur des dispositifs isolés du réseau mondial a été ajoutée.
  • Des fonctionnalités pour supporter le mode graphique et l'utilisation de GPU ont été mises en œuvre, pouvant être utilisées à la fois pour accélérer le traitement graphique et pour le calcul dans le cadre de tâches d'apprentissage automatique. Les dernières versions des pilotes graphiques sont incluses.
  • La prise en charge de l'interface graphique Ubuntu Frame a été ajoutée, conçue pour créer des kiosques Internet, des terminaux d'auto-service, des panneaux d'information, des affichages numériques, des miroirs intelligents, des écrans industriels et d'autres applications similaires. Ubuntu Frame peut être utilisé pour exécuter des applications basées sur GTK, Qt, Flutter et SDL2, ainsi que des programmes basés sur Java, HTML5 et Electron. Il est possible d'exécuter à la fois des applications compilées avec le support de Wayland et des programmes basés sur le protocole X11 (utilisant Xwayland).
  • L'intégration avec le service Landscape a été mise en œuvre, fournissant une interface web pour la gestion de grands groupes de postes de travail, serveurs et d'environnements cloud. Avec Landscape, il est possible d'automatiser l'exécution d'opérations courantes d'administration système pour un groupe de machines, telles que la surveillance, l'audit, la gestion centralisée des mises à jour OTA, la fourniture d'un point d'authentification unique (SSO) et la gestion des accès.
  • Des paquets snap ont été ajoutés pour intégrer des dispositifs basés sur Ubuntu Core avec les services Microsoft Azure IoT Edge.
  • Des paquets snap contenant diverses utilitaires et bibliothèques du projet ROS (Robot Operating System), qui développe des outils pour la robotique, ont été ajoutés.
  • La prise en charge de la modification dynamique des paramètres de la ligne de commande du noyau a été ajoutée.
  • Il est désormais possible de remplacer l'écran de démarrage affiché au démarrage.
  • Une interface console optionnelle console-conf a été ajoutée pour configurer les paramètres de connexion réseau et les comptes utilisateurs.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster