La version bêta de la distribution Ubuntu 24.04 « Noble Numbat » a été présentée, après laquelle la base des paquets a été complètement gelée et les développeurs ont commencé les tests finaux et les corrections de bogues. La sortie est prévue pour le 25 avril. La branche 24.04 est classée comme une version à long terme (LTS), avec des mises à jour fournies pendant 12 ans (5 ans — accès public, ainsi que 7 ans supplémentaires pour les utilisateurs du service Ubuntu Pro). Des images de test prêtes ont été créées pour Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, Ubuntu Kylin (édition pour la Chine), Ubuntu Unity, Edubuntu et Ubuntu Cinnamon.
Principales modifications :
- Le bureau a été mis à jour vers la version GNOME 46, qui comprend une fonction de recherche globale, une performance améliorée du gestionnaire de fichiers et des émulateurs de terminal, un support expérimental pour le mécanisme VRR (Variable Refresh Rate), une meilleure qualité d'affichage lors du redimensionnement fractionné, des capacités élargies d'intégration aux services externes, un configurateur mis à jour et un système de notifications amélioré. GTK utilise un nouveau moteur de rendu basé sur l'API Vulkan. L'application de gestion de caméra Cheese a été remplacée par GNOME Snapshot.
- Le noyau Linux a été mis à jour vers la version 6.8.
- À l'instar des modifications dans Arch Linux et Fedora Linux, la paramètre sysctl vm.max_map_count, déterminant le nombre maximal de zones de mappage de mémoire qu'un processus peut utiliser, a été augmenté par défaut de 65530 à 1048576. Ce changement a amélioré la compatibilité avec les jeux Windows lancés via Wine (par exemple, les jeux DayZ, Hogwarts Legacy, Counter Strike 2, Star Citizen et THE FINALS ne se lançaient pas avec l'ancienne valeur), et a résolu certains problèmes de performance pour les applications consommant intensivement de la mémoire.
- Les versions de GCC 14-pre, LLVM 18, Python 3.12, OpenJDK 21 (OpenJDK 8, 11 et 17 disponibles en option), Rust 1.76, Go 1.22, .NET 8, PHP 8.3.3, Ruby 3.2.3 ont été mises à jour.
- Les applications utilisateur ont été mises à jour : Firefox 124 (construit avec le support de Wayland), LibreOffice 24.2, Thunderbird 115, Ardour 8.4.0, OBS Studio 30.0.2, Audacity 3.4.2, Transmission 4.0, digiKam 8.2.0, Kdenlive 23.08.5, Krita 5.2.2.
- Les sous-systèmes ont été mis à jour : Mesa 24.0.3, systemd 253.5, BlueZ 5.72, Cairo 1.18, NetworkManager 1.46, Pipewire 1.0.4, Poppler 24.02, xdg-desktop-portal 1.18.
- Les paquets serveur ont été mis à jour : Nginx 1.24, Apache httpd 2.4.58, Samba 4.19, Exim 4.97, Clamav 1.0.0, Chrony 4.5, containerd 1.7.12, Django 4.2.11, Docker 24.0.7, Dovecot 2.3.21, GlusterFS 11.1, HAProxy 2.8.5, Kea DHCP 2.4.1, libvirt 10.0.0, NetSNMP 5.9.4, OpenLDAP 2.6.7, open-vm-tools 12.3.5, PostgreSQL 16.2, Runc 1.1.12, QEMU 8.2.1, SpamAssassin 4.0.0, Squid 6.6, SSSD 2.9.4, Pacemaker 2.1.6, OpenStack 2024.1, Ceph 19.2.0, Openvswitch 3.3.0, Open Virtual Network 24.03.
- Le client de messagerie Thunderbird est désormais uniquement proposé au format snap. Le paquet DEB pour Thunderbird contient un stub pour l'installation du paquet snap.
- Pour les applications utilisant gnutls, le support des protocoles TLS 1.0, TLS 1.1 et DTLS 1.0 a été désactivé de manière forcée, ceux-ci ayant été officiellement déclarés obsolètes par le comité IETF (Internet Engineering Task Force) il y a trois ans. Pour openssl, un changement similaire a été effectué dans Ubuntu 20.04.
- Dans Apparmor, l'accès de toutes les applications aux fichiers de configuration des bibliothèques GnuTLS et OpenSSL est activé par défaut. L'octroi d'accès sélectif utilisé précédemment a conduit à des problèmes difficiles à diagnostiquer en raison de l'absence de sortie d'erreurs lors de l'impossibilité d'accéder aux fichiers de configuration.
- Les paquets pptpd et bcrelay ont été supprimés en raison de problèmes de sécurité potentiels et de l'abandon du support des principales bases de code. Le module PAM pam_lastlog.so a également été supprimé en raison d'un problème non résolu datant de 2038.
- Lors de la compilation des paquets, les options du compilateur pour compliquer l'exploitation des vulnérabilités sont activées par défaut. Dans gcc et dpkg, le mode « -D_FORTIFY_SOURCE=3 » est activé par défaut, détectant les dépassements de tampon potentiels lors de l'exécution des fonctions de chaîne définies dans le fichier d'en-tête string.h. La différence avec le mode « _FORTIFY_SOURCE=2 » utilisé précédemment réside dans des vérifications supplémentaires. Théoriquement, ces vérifications supplémentaires peuvent entraîner une diminution des performances, mais en pratique, les tests SPEC2000 et SPEC2017 n'ont montré aucune différence et aucun utilisateur n'a signalé de baisse de performance pendant les tests.
- Dans dpkg, le drapeau « -mbranch-protection=standard » a été ajouté pour activer sur les systèmes ARM64 la protection de l'exécution des ensembles d'instructions sur lesquels des sauts ne devraient pas être effectués lors de la branchement (ARMv8.5-BTI — Branch Target Indicator). Le blocage des sauts vers des parties arbitraires du code a été mis en œuvre pour contrer la création de gadgets dans des exploits utilisant des techniques de programmation orientée retour (ROP — Return-Oriented Programming).
- Dans le gestionnaire de paquets APT, la priorité du référentiel «proposed pocket» a été modifiée, où des tests préliminaires des nouvelles versions de paquets sont effectués avant leur mise en ligne dans les référentiels principaux pour le grand public. Ce changement vise à réduire la probabilité d'installation automatisée de mises à jour instables si le référentiel «proposed pocket» est activé, ce qui pourrait entraîner des dysfonctionnements du système. Après l'activation du «proposed pocket», toutes les mises à jour ne seront plus transférées depuis celui-ci, mais l'utilisateur pourra installer sélectivement les mises à jour des paquets nécessaires en utilisant la commande «apt install / -proposed».
- La fourniture du service irqbalance, qui distribue le traitement des interruptions matérielles sur différents cœurs de CPU, est désormais arrêtée par défaut. Actuellement, dans la plupart des situations, les mécanismes de distribution des gestionnaires fournis par le noyau Linux sont suffisants. L'utilisation d'irqbalance peut être justifiée dans certaines situations, mais avec un réglage approprié par l'administrateur. De plus, dans certaines configurations, irqbalance peut entraîner des problèmes, par exemple lors de son utilisation dans des systèmes de virtualisation, et peut également interférer avec le réglage manuel des paramètres affectant la consommation d'énergie et les latences.
- La version 1.0 de l'outil Netplan est désormais utilisée pour la configuration réseau, permettant de stocker les paramètres au format YAML et fournissant des backends qui abstraient l'accès à la configuration pour NetworkManager et systemd-networkd. La nouvelle version permet l'utilisation simultanée de WPA2 et WPA3, ajoute le support des dispositifs réseau Mellanox VF-LAG avec SR-IOV (Single-Root I/O Virtualization) et implémente la commande «netplan status —diff» pour évaluer visuellement les différences entre l'état actuel des paramètres et les fichiers de configuration. Dans Ubuntu Desktop, NetworkManager est activé par défaut comme backend de configuration.
- L'installateur ubuntu-desktop-installer a été amélioré et fait désormais partie d'un projet plus vaste, ubuntu-desktop-provision, et a été rebaptisé en ubuntu-desktop-bootstrap. L'essence du nouveau projet réside dans la séparation de l'installateur en phases, exécutées avant l'installation (partitionnement du disque et copie des paquets) et lors du premier démarrage du système (configuration initiale du système). Parmi les changements notables se trouvent une interface d'installateur améliorée, l'ajout d'une page pour spécifier l'URL de téléchargement du script d'installation automatisée autoinstall.yaml, ainsi que la possibilité de modifier le comportement par défaut et le style de présentation via un fichier de configuration. La prise en charge de la mise à jour de l'installateur lui-même a été ajoutée - lorsqu'une nouvelle version est disponible à un stade précoce de l'installation, une demande de mise à jour de l'installateur est désormais affichée.
L'installateur propose également des fonctionnalités ajoutées dans la dernière version d'Ubuntu 23.10, telles que la prise en charge du système de fichiers ZFS et la possibilité de chiffrer des disques sans nécessiter la saisie d'un mot de passe de déverrouillage au démarrage, grâce à la conservation des informations de déchiffrement des clés dans le TPM (Module de Plateforme de Confiance).
- Le mécanisme d'inscription automatique des certificats Active Directory (ADSys) est activé, permettant d'obtenir automatiquement des certificats des services Active Directory lors de l'activation des politiques de groupe. L'obtention automatique de certificats via Active Directory est également appliquée lors de la connexion à des réseaux sans fil d'entreprise et VPN.
- Le nouveau gestionnaire d'applications Ubuntu App Center a été amélioré, écrit en Dart avec le framework Flutter et utilisant des méthodes de mise en page adaptatives pour un fonctionnement correct sur des écrans de toutes tailles. Ubuntu Store met en œuvre une interface combinée pour travailler avec des paquets au format DEB et Snap (s'il existe un même programme dans les paquets deb et snap, le snap est choisi par défaut), permettant de rechercher et de naviguer à travers le répertoire des paquets snapcraft.io et des dépôts DEB connectés, tout en offrant la possibilité de gérer l'installation, la désinstallation et la mise à jour des applications, ainsi que d'installer des paquets deb individuels à partir de fichiers locaux. L'application intègre un système de notation, dans lequel l'échelle d'évaluation sur cinq points est remplacée par un vote en format j'aime/pas j'aime (+1/-1), sur la base duquel un classement virtuel cinq étoiles est établi.
Le Centre d'Applications Ubuntu a remplacé l'ancienne interface du Snap Store. Par rapport à Ubuntu 23.10, une nouvelle catégorie d'applications a été ajoutée : Jeux (les jeux GNOME ont été retirés de la distribution). Une interface distincte pour la mise à jour du firmware a été proposée — Firmware Updater, disponible pour les systèmes à architecture amd64 et arm64, permettant de mettre à jour les firmwares sans lancer un gestionnaire d'applications complet en arrière-plan.
- Les paquets pour l'architecture Armhf 32 bits ont été convertis pour utiliser le type time_t 64 bits. Ce changement a affecté plus de mille paquets. L'ancien type 32 bits de time_t ne peut pas être utilisé pour traiter le temps après le 19 janvier 2038 en raison du débordement du compteur des secondes écoulées depuis le 1er janvier 1970.
- Les builds pour les cartes Raspberry Pi 5 (serveur et utilisateur) et StarFive VisionFive 2 (RISC-V) ont été mis à jour.
- Dans Ubuntu Cinnamon, l'environnement de bureau Cinnamon 6.0 a été utilisé avec un support initial pour Wayland.
- Xubuntu continue de fournir un environnement basé sur Xfce 4.18.
- Ubuntu Mate utilise l'environnement de bureau MATE 1.28, qui n'a pas encore été officiellement annoncé.
- Ubuntu Budgie utilise l'environnement de bureau Budgie 10.9.
- Kubuntu continue par défaut de fournir KDE Plasma 5.27. KDE 6 sera proposé dans la sortie d'automne de Kubuntu 24.10. Le logo et le design ont été mis à jour.
- L'installateur de Lubuntu a été amélioré avec le framework Calamares. Une page a été ajoutée pour configurer les options d'installation, telles que l'installation des mises à jour disponibles, l'installation des codecs et des pilotes propriétaires, ainsi que des programmes supplémentaires. Des modes d'installation minimale, complète et normale ont été ajoutés. Un écran d'accueil a été ajouté pour configurer la langue et la connexion au réseau sans fil, ainsi que pour choisir de lancer l'installateur ou de passer en mode Live. Un gestionnaire Bluetooth et un éditeur de paramètres pour le gestionnaire d'affichage SDDM ont été ajoutés. L'environnement de bureau a été mis à jour vers la version LXQt 1.4.
- Ubuntu Studio a ajouté l'outil Ubuntu Studio Audio Configuration pour configurer les paramètres de PipeWire.
Source : opennet.ru
