Sortie de la distribution Ubuntu 24.04 LTS

La version d'Ubuntu 24.04 « Noble Numbat » vient d'être publiée. Elle fait partie des versions à support à long terme (LTS), dont les mises à jour sont disponibles pendant 12 ans (5 ans pour le grand public, plus 7 ans pour les utilisateurs du service Ubuntu Pro). Les images d'installation ont été créées pour Ubuntu Desktop, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, Ubuntu Kylin (édition pour la Chine), Ubuntu Unity, Edubuntu et Ubuntu Cinnamon.

Principales modifications :

  • Le bureau a été mis à jour vers la version GNOME 46, qui comprend une fonction de recherche globale, une performance améliorée du gestionnaire de fichiers et des émulateurs de terminal, un support expérimental pour le mécanisme VRR (Variable Refresh Rate), une meilleure qualité d'affichage lors du redimensionnement fractionné, des capacités élargies d'intégration aux services externes, un configurateur mis à jour et un système de notifications amélioré. GTK utilise un nouveau moteur de rendu basé sur l'API Vulkan. L'application de gestion de caméra Cheese a été remplacée par GNOME Snapshot.
    Sortie de la distribution Ubuntu 24.04 LTS
  • Le noyau Linux a été mis à jour vers la version 6.8.
  • Les versions de GCC 14-pre, LLVM 18, Python 3.12, OpenJDK 21 (OpenJDK 8, 11 et 17 sont également disponibles en option), Rust 1.75, Go 1.22, .NET 8, PHP 8.3.3, Ruby 3.2.3, binutils 2.42 et glibc 2.39 ont été mises à jour.
  • Les applications utilisateur ont été mises à jour : Firefox 124 (compilé avec le support de Wayland), LibreOffice 24.2, Thunderbird 115, Ardour 8.4.0, OBS Studio 30.0.2, Audacity 3.4.2, Transmission 4.0, digiKam 8.2.0, Kdenlive 23.08.5, Krita 5.2.2 et VLC 3.0.20.
  • Les sous-systèmes ont été mis à jour : Mesa 24.0.3, systemd 255.4, BlueZ 5.72, Cairo 1.18, NetworkManager 1.46, Pipewire 1.0.4, Poppler 24.02 et xdg-desktop-portal 1.18.
  • Les paquets serveur ont été mis à jour : Nginx 1.24, Apache httpd 2.4.58, Samba 4.19, Exim 4.97, Clamav 1.0.0, Chrony 4.5, containerd 1.7.12, LXD 5.21.0, Django 4.2.11, Docker 24.0.7, Dovecot 2.3.21, GlusterFS 11.1, HAProxy 2.8.5, Kea DHCP 2.4.1, libvirt 10.0.0, NetSNMP 5.9.4, OpenLDAP 2.6.7, open-vm-tools 12.3.5, PostgreSQL 16.2, Runc 1.1.12, QEMU 8.2.1, SpamAssassin 4.0.0, Squid 6.6, SSSD 2.9.4, Pacemaker 2.1.6, OpenStack 2024.1, Ceph 19.2.0, Openvswitch 3.3.0 et Open Virtual Network 24.03.
  • Le client de messagerie Thunderbird est désormais uniquement proposé au format snap. Le paquet DEB pour Thunderbird contient un stub pour l'installation du paquet snap.
  • L'installateur ubuntu-desktop-installer a été modernisé, il évolue désormais dans le cadre d'un projet plus vaste, ubuntu-desktop-provision, et a été renommé en ubuntu-desktop-bootstrap. Ce nouveau projet vise à diviser l'installateur en étapes, exécutées avant l'installation (partitionnement du disque et copie des paquets) et lors du premier démarrage du système (configuration initiale du système). L'installateur est écrit en Dart, utilise le framework Flutter pour construire l'interface utilisateur et est mis en œuvre sous la forme d'une surcouche au programme d'installation de bas niveau curtin, déjà utilisé dans l'installateur Subiquity, utilisé dans Ubuntu Server.

    Les changements dans le nouvel installateur incluent une interface améliorée, l'ajout d'une page pour spécifier l'URL de téléchargement du script d'installation automatisée autoinstall.yaml, ainsi que la possibilité de modifier le comportement par défaut et le style d'affichage via un fichier de configuration. La prise en charge de la mise à jour de l'installateur lui-même a été ajoutée : lorsqu'une nouvelle version est disponible dans les premières étapes de l'installation, une demande de mise à jour de l'installateur est maintenant affichée.

    L'installateur d'Ubuntu Desktop utilise par défaut un mode d'installation minimal. Pour installer des programmes supplémentaires, tels que LibreOffice et Thunderbird, il est nécessaire de sélectionner le mode d'installation étendu. L'installateur met également en avant les fonctionnalités ajoutées dans la dernière version d'Ubuntu 23.10, telles que la prise en charge du système de fichiers ZFS et la possibilité de chiffrer les disques sans nécessiter de mot de passe de déverrouillage lors du démarrage, grâce au stockage d'informations pour le déchiffrement des clés dans le TPM (Trusted Platform Module).

    Sortie de la distribution Ubuntu 24.04 LTS
  • Le nouveau gestionnaire d'applications Ubuntu App Center a été amélioré, écrit en Dart avec le framework Flutter et utilisant des méthodes de mise en page adaptatives pour un fonctionnement correct sur des écrans de toutes tailles. Ubuntu Store met en œuvre une interface combinée pour travailler avec des paquets au format DEB et Snap (s'il existe un même programme dans les paquets deb et snap, le snap est choisi par défaut), permettant de rechercher et de naviguer à travers le répertoire des paquets snapcraft.io et des dépôts DEB connectés, tout en offrant la possibilité de gérer l'installation, la désinstallation et la mise à jour des applications, ainsi que d'installer des paquets deb individuels à partir de fichiers locaux. L'application intègre un système de notation, dans lequel l'échelle d'évaluation sur cinq points est remplacée par un vote en format j'aime/pas j'aime (+1/-1), sur la base duquel un classement virtuel cinq étoiles est établi.

    Le Centre d'Applications Ubuntu a remplacé l'ancienne interface du Snap Store. Par rapport à Ubuntu 23.10, une nouvelle catégorie d'applications a été ajoutée : Jeux (les jeux GNOME ont été retirés de la distribution). Une interface distincte pour la mise à jour du firmware a été proposée — Firmware Updater, disponible pour les systèmes à architecture amd64 et arm64, permettant de mettre à jour les firmwares sans lancer un gestionnaire d'applications complet en arrière-plan.

    Sortie de la distribution Ubuntu 24.04 LTS
  • À l'instar des modifications dans Arch Linux et Fedora Linux, la paramètre sysctl vm.max_map_count, déterminant le nombre maximal de zones de mappage de mémoire qu'un processus peut utiliser, a été augmenté par défaut de 65530 à 1048576. Ce changement a amélioré la compatibilité avec les jeux Windows lancés via Wine (par exemple, les jeux DayZ, Hogwarts Legacy, Counter Strike 2, Star Citizen et THE FINALS ne se lançaient pas avec l'ancienne valeur), et a résolu certains problèmes de performance pour les applications consommant intensivement de la mémoire.
  • L'accès des utilisateurs non privilégiés aux espaces de noms d'identifiants utilisateurs (user namespace) est limité, ce qui permettra d'améliorer la sécurité des systèmes utilisant l'isolation par conteneur face à des vulnérabilités nécessitant des manipulations avec les user namespaces. Ubuntu applique un schéma de verrouillage hybride, permettant sélectivement à certains programmes de créer des user namespaces s'ils possèdent un profil AppArmor avec une règle « allow userns create » ou le droit CAP_SYS_ADMIN. Par exemple, des profils ont été créés pour Chrome et Discord, où les user namespaces sont utilisés pour l'isolation des processus dans un sandbox.
  • Lors de la compilation des paquets, les options du compilateur pour compliquer l'exploitation des vulnérabilités sont activées par défaut. Dans gcc et dpkg, le mode « -D_FORTIFY_SOURCE=3 » est activé par défaut, détectant les dépassements de tampon potentiels lors de l'exécution des fonctions de chaîne définies dans le fichier d'en-tête string.h. La différence avec le mode « _FORTIFY_SOURCE=2 » utilisé précédemment réside dans des vérifications supplémentaires. Théoriquement, ces vérifications supplémentaires peuvent entraîner une diminution des performances, mais en pratique, les tests SPEC2000 et SPEC2017 n'ont montré aucune différence et aucun utilisateur n'a signalé de baisse de performance pendant les tests.
  • Dans Apparmor, l'accès de toutes les applications aux fichiers de configuration des bibliothèques GnuTLS et OpenSSL est activé par défaut. L'octroi d'accès sélectif utilisé précédemment a conduit à des problèmes difficiles à diagnostiquer en raison de l'absence de sortie d'erreurs lors de l'impossibilité d'accéder aux fichiers de configuration.
  • Les paquets pptpd et bcrelay ont été supprimés en raison de problèmes de sécurité potentiels et de l'abandon du support des principales bases de code. Le module PAM pam_lastlog.so a également été supprimé en raison d'un problème non résolu datant de 2038.
  • Dans dpkg, le drapeau « -mbranch-protection=standard » a été ajouté pour activer sur les systèmes ARM64 la protection de l'exécution des ensembles d'instructions sur lesquels des sauts ne devraient pas être effectués lors de la branchement (ARMv8.5-BTI — Branch Target Indicator). Le blocage des sauts vers des parties arbitraires du code a été mis en œuvre pour contrer la création de gadgets dans des exploits utilisant des techniques de programmation orientée retour (ROP — Return-Oriented Programming).
  • Pour les applications utilisant gnutls, le support des protocoles TLS 1.0, TLS 1.1 et DTLS 1.0 a été désactivé de manière forcée, ceux-ci ayant été officiellement déclarés obsolètes par le comité IETF (Internet Engineering Task Force) il y a trois ans. Pour openssl, un changement similaire a été effectué dans Ubuntu 20.04.
  • Les clés RSA de 1024 bits, utilisées dans APT pour vérifier les dépôts par signature numérique, ont été déclarées obsolètes et désactivées. Dans Ubuntu 24.04, les dépôts devront être signés par des clés RSA d'au moins 2048 bits ou des clés Ed25519 et Ed448. Étant donné que les clés RSA de 1024 bits continuent d'être utilisées dans certains dépôts PPA, ces clés ne sont pas encore bloquées, mais un avertissement est affiché à leur sujet. Dans un certain temps, cet avertissement devrait être remplacé par un message d'erreur.
  • Dans le gestionnaire de paquets APT, la priorité du dépôt « proposed pocket » a été modifiée, où de nouveaux paquets sont préalablement testés avant d'être publiés dans les dépôts principaux pour le grand public. Ce changement vise à réduire la probabilité d'installation automatisée de mises à jour instables si le dépôt « proposed pocket » est activé, ce qui pourrait entraîner des dysfonctionnements du système. Après l'activation du « proposed pocket », toutes les mises à jour ne seront plus transférées depuis celui-ci, mais l'utilisateur pourra sélectionner les mises à jour nécessaires à l'aide de la commande « apt install /-proposed ».
  • La fourniture du service irqbalance, qui distribue le traitement des interruptions matérielles sur différents cœurs de CPU, est désormais arrêtée par défaut. Actuellement, dans la plupart des situations, les mécanismes de distribution des gestionnaires fournis par le noyau Linux sont suffisants. L'utilisation d'irqbalance peut être justifiée dans certaines situations, mais avec un réglage approprié par l'administrateur. De plus, dans certaines configurations, irqbalance peut entraîner des problèmes, par exemple lors de son utilisation dans des systèmes de virtualisation, et peut également interférer avec le réglage manuel des paramètres affectant la consommation d'énergie et les latences.
  • La version 1.0 de l'outil Netplan est désormais utilisée pour la configuration réseau, permettant de stocker les paramètres au format YAML et fournissant des backends qui abstraient l'accès à la configuration pour NetworkManager et systemd-networkd. La nouvelle version permet l'utilisation simultanée de WPA2 et WPA3, ajoute le support des dispositifs réseau Mellanox VF-LAG avec SR-IOV (Single-Root I/O Virtualization) et implémente la commande «netplan status —diff» pour évaluer visuellement les différences entre l'état actuel des paramètres et les fichiers de configuration. Dans Ubuntu Desktop, NetworkManager est activé par défaut comme backend de configuration.
    Sortie de la distribution Ubuntu 24.04 LTS
  • Le mécanisme d'inscription automatique des certificats Active Directory (ADSys) est activé, permettant d'obtenir automatiquement des certificats des services Active Directory lors de l'activation des politiques de groupe. L'obtention automatique de certificats via Active Directory est également appliquée lors de la connexion à des réseaux sans fil d'entreprise et VPN.
  • Le package Apport, utilisé dans Ubuntu pour automatiser le traitement des plantages d'applications, intègre systemd-coredump pour gérer les arrêts imprévus. L’outil coredumpctl peut désormais être utilisé pour analyser les core dumps.
  • Les applications pour l'analyse des performances, le traçage des processus et la surveillance de l'état du système sont incluses dans la version de base. En particulier, les paquets procps, sysstat, iproute2, numactl, bpfcc-tools, bpftrace, perf-tools-unstable, trace-cmd, nicstat, ethtool, tiptop et sysprof, sont regroupés dans le méta-paquet performance-tools.
  • Les paramètres des dépôts actifs ont été mis à jour pour utiliser le format deb822 et ont été transférés de /etc/apt/sources.list au fichier /etc/apt/sources.list.d/ubuntu.sources.
  • Le redémarrage des services après l'installation de mises à jour liées à leurs bibliothèques est désormais assuré, même si les mises à jour sont installées automatiquement en mode unattended-upgrade. Pour interdire le redémarrage automatique d'un service après une mise à jour, il convient de l'ajouter à la section override_rc du fichier /etc/needrestart/needrestart.conf.
  • Le gestionnaire de profils d'énergie (Power Profiles Manager) a été amélioré, avec l'ajout d'un support pour de nouveaux mécanismes matériels de gestion de l'alimentation disponibles dans les processeurs AMD, ainsi que la possibilité d'utiliser différents pilotes d'optimisation. Lorsque l'on fonctionne en mode hors ligne, le niveau d'optimisation est automatiquement augmenté.
  • Le paquet fprintd et la bibliothèque libfprint ont été mis à jour pour supporter des dispositifs de scan d'empreintes digitales supplémentaires.
  • Une variante plus fine de la police Ubuntu a été mise en œuvre. Pour revenir à l’ancienne police système, il est possible d'installer le paquet fonts-ubuntu-classic.
  • Le support de l'accélérateur QAT (QuickAssist Technology) intégré dans les processeurs Intel a été ajouté, offrant des outils pour accélérer les calculs utilisés dans la compression et le chiffrement. Les paquets qatlib 24.02.0, qatengine 1.5.0, qatzip 1.2.0, ipp-crypto 2021.10.0 et intel-ipsec-mb 1.5-1 sont inclus pour utiliser Intel QAT.
  • Les paquets pour l'architecture Armhf 32 bits ont été convertis pour utiliser le type time_t 64 bits. Ce changement a affecté plus de mille paquets. L'ancien type 32 bits de time_t ne peut pas être utilisé pour traiter le temps après le 19 janvier 2038 en raison du débordement du compteur des secondes écoulées depuis le 1er janvier 1970.
  • Les builds pour les cartes Raspberry Pi 5 (serveur et utilisateur) et StarFive VisionFive 2 (RISC-V) ont été mis à jour.
  • Dans Ubuntu Cinnamon, l'environnement de bureau Cinnamon 6.0 a été utilisé avec un support initial pour Wayland.
  • Le support du transfert de paramètres via cloud-init a été ajouté à la version d'Ubuntu pour le sous-système WSL (Windows Subsystem for Linux).
  • Xubuntu continue de fournir un environnement basé sur Xfce 4.18.
    Sortie de la distribution Ubuntu 24.04 LTS
  • Ubuntu Mate continue d'être livré avec l'environnement de bureau MATE 1.26.2 (la branche 1.28 est déjà disponible dans le dépôt MATE, mais n'est pas encore officiellement annoncée). Un nouvel installateur, similaire à celui proposé dans Ubuntu Desktop, a été mis en place. GNOME Firmware a été utilisé à la place de l'application Firmware Updater pour les mises à jour de firmware, et App Center a été ajouté pour la gestion des installations d'applications au lieu de Software Boutique. L'application MATE Welcome n'est plus incluse.
    Sortie de la distribution Ubuntu 24.04 LTS
  • Ubuntu Budgie utilise l'environnement de bureau Budgie 10.9. De nombreux applets et mini-applications ont été mis à jour. Un nouveau configurateur, Budgie Control Center, a été proposé. App-Center a été utilisé pour la gestion des applications au lieu de GNOME Software. Pulseaudio a été remplacé par Pipewire. Certaines applications par défaut ont été remplacées, par exemple, GNOME-Calculator → Mate Calc, GNOME System Monitor → Mate System Monitor, Evince → Atril, GNOME Font Viewer → font-manager, Cheese → guvcview, Celluloid → Parole, Rhythmbox → Lollypop + Goodvibes + gpodder. GNOME-Calendar, GNOME System Monitor et GNOME Screenshot ont été retirés de l'installation de base.
    Sortie de la distribution Ubuntu 24.04 LTS
  • Kubuntu continue de livrer par défaut KDE Plasma 5.27.11, KDE Frameworks 5.115 et KDE Gear 23.08. KDE 6 sera proposé dans la version d'automne de Kubuntu 24.10. Le logo et le design coloré ont été mis à jour.
    Sortie de la distribution Ubuntu 24.04 LTS
  • L'installateur de Lubuntu a été amélioré avec le framework Calamares. Une page a été ajoutée pour configurer les options d'installation, telles que l'installation des mises à jour disponibles, l'installation des codecs et des pilotes propriétaires, ainsi que des programmes supplémentaires. Des modes d'installation minimale, complète et normale ont été ajoutés. Un écran d'accueil a été ajouté pour configurer la langue et la connexion au réseau sans fil, ainsi que pour choisir de lancer l'installateur ou de passer en mode Live. Un gestionnaire Bluetooth et un éditeur de paramètres pour le gestionnaire d'affichage SDDM ont été ajoutés. L'environnement de bureau a été mis à jour vers la version LXQt 1.4.
    Sortie de la distribution Ubuntu 24.04 LTS
  • Ubuntu Studio a ajouté l'outil Ubuntu Studio Audio Configuration pour régler les paramètres de PipeWire. Un nouvel installateur, similaire à celui proposé dans Ubuntu Desktop, a été mis en place. Un méta-package a été ajouté pour installer des programmes utiles à l'apprentissage de la musique, tels que FMIT, GNOME Metronome, Minuet, MuseScore, Piano Booster, Solfege.
    Sortie de la distribution Ubuntu 24.04 LTS

Lire la vidéo


Source : opennet.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster