Ubuntu schakelt over op een versnelde cyclus voor het verhelpen van kwetsbaarheden in Linux-kernelpakketten

Canonical heeft aangekondigd over te stappen op een uniforme cyclus van 2 weken voor de voorbereiding van pakketupdates met de Linux-kernel, met wekelijks een nieuwe update-publicatie. De ontwikkelingscyclus van updates is verkort vanwege de toenemende intensiteit van het opsporen van kwetsbaarheden in de Linux-kernel. De nieuwe cyclus voor de vorming van de volgende correctie-update van het pakket met de kernel zal nu wekelijks worden opgestart, zonder onderscheid tussen reguliere updates en updates ter oplossing van kwetsbaarheden.

Het aan de gebruiker aanbieden van elke update ter oplossing van kwetsbaarheden zal twee weken in beslag nemen - ƩƩn week voor de voorbereiding, samenstelling en basistest van het pakket en de tweede week voor uitgebreide testen, het opsporen van regressies en certificering. Hierdoor zullen nieuwe versies van pakketten met de kernel voortaan wekelijks worden gepubliceerd en zal de maximale vertraging bij het verhelpen van kritieke kwetsbaarheden niet meer dan twee weken bedragen.

Voor gebruikers die zo snel mogelijk kwetsbaarheidspatches willen installeren en bereid zijn een pakket te gebruiken dat niet alle testfases heeft doorlopen, zal er een week eerder toegang tot voorlopige updates beschikbaar zijn in de 'proposed'-repository. Daarnaast zal Canonical binnen 24-48 uur na de openbare aankondiging van een kwetsbaarheid mogelijke workarounds publiceren om de kwetsbaarheid te blokkeren, en als er geen workarounds zijn, algemene maatregelen aanbevelen ter verbetering van de beveiliging.

Eerder werd een gecombineerd schema toegepast waarbij elke 4 weken een reguliere pakketupdate met de kernel werd gepubliceerd en 2 weken na het begin van de cyclus voor de voorbereiding van de volgende reguliere update apart een update werd gepubliceerd met alleen oplossingen voor kritieke kwetsbaarheden en belangrijke problemen. De voorbereiding en het testen van reguliere updates vóór publicatie nam 4 weken in beslag, terwijl tussentijdse updates voor kwetsbaarheidsoplossingen 2 weken kostten.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster