Firma Canonical opublikowała monolityczny dystrybucję Ubuntu Core 24.

Firma Canonical zaprezentowała wydanie Ubuntu Core 24, kompaktowej wersji dystrybucji Ubuntu, przystosowanej do zastosowania w urządzeniach internetu rzeczy (IoT), w kontenerach oraz sprzęcie konsumpcyjnym i przemysłowym. Ubuntu Core dostarczane jest w formie niepodzielnego monolitycznego obrazu podstawowego systemu, w którym nie stosuje się podziału na oddzielne pakiety deb. Obrazy Ubuntu Core 24, których skład jest zsynchronizowany z bazą pakietów Ubuntu 24.04, zostały przygotowane dla systemów x86_64 i ARM64 (w zapowiedzi również ogłoszono wsparcie dla RISC-V, ale wersje na razie nie są dostępne). Czas wsparcia wydania wyniesie 12 lat.

Ubuntu Core stanowi podstawę do uruchamiania dodatkowych komponentów i aplikacji, które są przedstawiane jako samodzielne rozszerzenia w formacie snap. Komponenty Ubuntu Core, w tym podstawowy system, jądro Linux oraz systemowe rozszerzenia, również dostarczane są w formacie snap i zarządzane narzędziem snapd. Technologia Snappy pozwala na utworzenie obrazu systemu jako całości, bez podziału na oddzielne pakiety. Zamiast stopniowej aktualizacji na poziomie oddzielnych pakietów deb, w Ubuntu Core stosowany jest mechanizm atomowej aktualizacji pakietów snap i podstawowego systemu, analogiczny do Fedora Atomic, ChromeOS, Endless i openSUSE Leap Micro. Przy aktualizacji podstawowego środowiska i pakietów snap istnieje możliwość przywrócenia stanu do wcześniejszej wersji w przypadku problemów wykrytych po aktualizacji.

W celu zapewnienia bezpieczeństwa każdy komponent systemu jest weryfikowany za pomocą podpisu cyfrowego, co pozwala chronić dystrybucję przed wprowadzaniem ukrytych modyfikacji lub instalacją niezweryfikowanych pakietów snap. Dostarczane w formacie Snap komponenty są izolowane za pomocą AppArmor i Seccomp, co stwarza dodatkową warstwę ochrony systemu w przypadku kompromitacji poszczególnych aplikacji. Podstawowy system zawiera jedynie minimalny zestaw niezbędnych aplikacji, co nie tylko zmniejszyło rozmiar środowiska systemowego, ale także pozytywnie wpłynęło na bezpieczeństwo poprzez ograniczenie możliwych wektorów ataków.

Podstawowy system plików montowany jest w trybie tylko do odczytu. Istnieje możliwość użycia szyfrowania danych na nośniku z użyciem TPM. Aktualizacje są regularnie wydawane, dostarczane w trybie OTA (over-the-air) i zsynchronizowane ze składem Ubuntu 24.04. W celu zminimalizowania ruchu aktualizacje są dostarczane w skompresowanej formie i obejmują jedynie zmiany w stosunku do poprzedniej aktualizacji (aktualizacje delta). Automatyzacja instalacji aktualizacji rozwiązuje problemy z utrzymaniem bezpieczeństwa systemu podczas używania go na urządzeniach wbudowanych.

Dzięki logicznemu oddzieleniu podstawowego systemu od aplikacji, deweloperzy Ubuntu zajmują się utrzymywaniem bazy kodu Ubuntu Core na aktualnym poziomie, a deweloperzy aplikacji dbają o aktualność dodatkowych aplikacji. Takie podejście pozwala obniżyć koszty utrzymania produktów, których środowisko programistyczne oparte jest na Ubuntu Core, ponieważ ich producenci nie muszą zajmować się wydawaniem i dostarczaniem aktualizacji systemowych, a wystarczy, że skoncentrują się na swoich specyficznych komponentach.

Główne nowości:

  • Dodano wsparcie dla zweryfikowanych zestawów (Validation set), określających, które aplikacje i ich wersje mogą być zainstalowane razem, tworząc sprawdzoną kombinację wersji oprogramowania. Zestawy są poddawane cyfrowemu podpisowi i rozprowadzane podczas dostarczania aktualizacji.
  • Dla urządzeń o szczególnym znaczeniu, takich jak sprzęt medyczny, przewidziano możliwość wyłączenia wszelkich automatycznych połączeń sieciowych podczas inicjalizacji urządzenia.
  • Dodano możliwość instalacji aktualizacji w trybie offline na urządzeniach odizolowanych od globalnej sieci.
  • Realizowane są możliwości wsparcia dla trybu graficznego oraz użycia GPU, który może być stosowany zarówno do przyspieszania przetwarzania grafiki, jak i do obliczeń w zadaniach uczenia maszynowego. Do zestawu dołączono świeże wydania sterowników graficznych.
  • Dodano wsparcie dla graficznego interfejsu Ubuntu Frame, przeznaczonego do tworzenia kiosk internetowych, terminali samoobsługowych, tablic informacyjnych, cyfrowych reklam, inteligentnych luster, ekranów przemysłowych i innych podobnych zastosowań. Ubuntu Frame można używać do uruchamiania aplikacji opartych na GTK, Qt, Flutter i SDL2, a także programów opartych na Javie, HTML5 i Electron. Możliwe jest uruchamianie zarówno aplikacji skompilowanych z obsługą Wayland, jak i programów opartych na protokole X11 (używane jest Xwayland).
  • Zrealizowano integrację z usługą Landscape, oferującą interfejs webowy do zarządzania dużymi grupami stacji roboczych, serwerów i środowiskami chmurowymi. Dzięki Landscape można zautomatyzować wykonywanie typowych operacji administracyjnych w odniesieniu do grupy maszyn, takich jak monitorowanie, audyt, centralne zarządzanie aktualizacjami OTA, zapewnienie jednolitego punktu uwierzytelnienia (SSO) oraz zarządzanie dostępem.
  • Dodano pakiety snap do integracji urządzeń opartych na Ubuntu Core z usługami Microsoft Azure IoT Edge.
  • Dodano pakiety snap z różnymi narzędziami i bibliotekami z projektu ROS (Robot Operating System), rozwijającego narzędzia do tworzenia robotów.
  • Dodano wsparcie dla dynamicznej zmiany parametrów wiersza poleceń jądra.
  • Umożliwiono zastąpienie wyświetlanej podczas uruchamiania planszy startowej.
  • Dodano opcjonalny interfejs konsolowy console-conf do konfiguracji parametrów połączenia z siecią i kont użytkowników.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster