Canonical heeft de monolithische distributie Ubuntu Core 26 vrijgegeven

Canonical heeft de release van Ubuntu Core 26 gepresenteerd, een compacte versie van de Ubuntu-distributie, aangepast voor gebruik op internet of things (IoT)-apparaten, in containers, in consumentengoederen en industriƫle apparatuur. Ubuntu Core wordt geleverd als een onverdeelbaar monolithisch afbeeldingsbestand van het basissysteem, zonder opsplitsing in afzonderlijke deb-pakketten. De afbeeldingen van Ubuntu Core 26, waarvan de samenstelling is gesynchroniseerd met de pakketdatabase van Ubuntu 26.04, zijn voorbereid voor x86_64- en ARM64-systemen. De ondersteuningstijd voor de release bedraagt 15 jaar.

Ubuntu Core vormt de basis voor het draaien van aanvullende componenten en applicaties, die worden gepresenteerd als zelfstandige uitbreidingen in het snap-formaat. De componenten van Ubuntu Core, waaronder het basissysteem, de Linux-kernel en systeemuitbreidingen, worden ook geleverd in snap-formaat en beheerd met behulp van de snapd-toolset. De Snappy-technologie maakt het mogelijk om een systeemafbeelding als geheel te vormen, zonder opsplitsing in afzonderlijke pakketten. In plaats van gefaseerde updates op het niveau van afzonderlijke deb-pakketten, maakt Ubuntu Core gebruik van een atomische update-mechanisme voor snap-pakketten en het basissysteem, vergelijkbaar met Fedora Atomic, ChromeOS, Endless en openSUSE Leap Micro. Bij het bijwerken van de basisomgeving en snap-pakketten is het mogelijk om de status terug te zetten naar een vorige versie in geval van problemen die na de update zijn ontdekt.

Om de veiligheid te waarborgen, wordt elk systeemcomponent geverifieerd met een digitale handtekening, waardoor de distributie wordt beschermd tegen verborgen wijzigingen of de installatie van onbevestigde snap-pakketten. De in Snap-formaat geleverde componenten worden geïsoleerd met AppArmor en Seccomp, wat een extra verdedigingslinie creëert voor de bescherming van het systeem in het geval van compromittering van afzonderlijke applicaties. Het basissysteem bevat alleen een minimaal aantal noodzakelijke applicaties, wat niet alleen de grootte van de systeemomgeving heeft verminderd, maar ook positief heeft bijgedragen aan de veiligheid door het verkleinen van mogelijke aanvalsvectoren.

Het Basisbestandssysteem wordt gemonteerd in een alleen-lezen modus. Er is de mogelijkheid om gegevens op de schijf te versleutelen met behulp van TPM. Updates worden regelmatig uitgebracht, geleverd via OTA (over-the-air) en gesynchroniseerd met de samenstelling van Ubuntu 26.04. Om het dataverkeer te minimaliseren, worden de updates in gecomprimeerde vorm aangeboden en bevatten alleen de wijzigingen ten opzichte van de vorige update (delta-updates). De automatisering van het installeren van updates lost problemen op met het handhaven van de systeembeveiliging bij gebruik op embedded apparaten.

Dankzij de logische scheiding van het basissysteem van applicaties, zorgen de ontwikkelaars van Ubuntu ervoor dat de codebasis van Ubuntu Core actueel blijft, terwijl de ontwikkelaars van applicaties zich bezig houden met de actualiteit van aanvullende applicaties. Deze aanpak vermindert de kosten voor het onderhoud van producten waarvan de programmeeromgeving is gebaseerd op Ubuntu Core, aangezien fabrikanten zich geen zorgen hoeven te maken over het uitbrengen en afleveren van systeemupdates en zich voldoende kunnen concentreren op hun eigen specifieke componenten.

Belangrijkste vernieuwingen:

  • Er is een nieuw buildsysteem geĆÆmplementeerd op basis van de Chisel-toolset, waarmee Debian-pakketten kunnen worden gesplitst en ingekort om alleen de meest noodzakelijke bestanden te leveren. Chisel maakt het mogelijk om niet hele pakketten, maar slices (deelverzamelingen van pakketten) te manipuleren — bestandssets die zijn gevormd op basis van de inhoud en metadata van het pakket. Elke slice kan zijn eigen inhoud en zijn eigen set afhankelijkheden hebben die aan andere slices zijn gekoppeld. Elk bestand in het bestandssysteem van Ubuntu Core is nu gekoppeld aan een slice en een pakket met de broncode, wat de integriteitscontrole en tracking van kwetsbaarheden verbetert. Het gebruik van het nieuwe buildsysteem heeft de grootte van het basis systeembeeld met 7% verminderd.
  • De installatie tijd van updates is verkort door het gebruik van het snap-delta formaat voor het verminderen van de grootte van de te downloaden gegevens voor de meeste snap pakketten. Bijvoorbeeld, de grootte van de bestanden voor het bijwerken van de basis snap pakketten is verlaagd van 16 MB tot 1.5 MB.
  • De vereisten van de Europese wet CRA (Cyber Resilience Act) zijn nageleefd, die juridische verantwoordelijkheid introduceert voor het niet naleven van de veiligheidsvereisten.
  • De mogelijkheid om de Livepatch-technologie toe te passen is toegevoegd om correcties aan de werkende Linux-kernel aan te brengen zonder herstarten en zonder de werking van applicaties te onderbreken.
  • Integratie met het COS (Canonical Observability Stack) gereedschap is gerealiseerd, gebaseerd op de Juju orchestratiemotor en het Kubernetes-platform. Ubuntu Core kan nu logs en metrics doorgeven aan gecentraliseerde monitoring systemen op basis van Grafana, Loki en Prometheus.
  • Ondersteuning voor componenten is toegevoegd waarmee snap-pakketontwikkelaars extra grote of optionele middelen zoals foutopsporinggegevens, vertaalbestanden en optionele stuurprogramma's buiten het hoofd-snap-pakket kunnen verspreiden om de basisinstallatiegrootte te verminderen. De component wordt gevormd als een afbeelding in het squashfs-formaat, gemonteerd in de snap-pakketomgeving.
  • Snapd REST API biedt compatibiliteit met de OpenAPI-specificatie.
  • In het display server Ubuntu Frame, dat het mogelijk maakt om ingebedde grafische omgevingen (internet kiosken, self-service terminals, informatiewand). De mogelijkheid om de interface van meerdere applicaties op ƩƩn scherm te plaatsen is toegevoegd. Ondersteuning voor GPU-versnelling in apps is ook toegevoegd.
  • Er is een systeeminstelling interface.allow-auto-connection toegevoegd om regels voor automatische verbinding van interfaces te definiĆ«ren.
  • Ondersteuning voor het Confdb-mechanisme is toegevoegd voor het gecentraliseerd definiĆ«ren van instellingen die niet aan specifieke snap-pakketten en apparaten zijn gekoppeld.
  • De Python-interpreter is uit de basisset van snap-pakketten verwijderd en moet nu als afzonderlijke plugin worden geĆÆnstalleerd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster