Canonical annonce une nouvelle cadence de maintenance du noyau Ubuntu : des cycles de deux semaines, lancés à une semaine d’intervalle, doivent permettre une publication chaque semaine. Les étapes de préparation, de certification et de tests de régression sont maintenues.
Comment les cycles décalés produisent-ils des publications hebdomadaires ?
Chaque cycle dure deux semaines et commence une semaine après le précédent. Les cycles se chevauchent donc : pendant que l’un avance dans ses étapes, un autre démarre. C’est ce décalage qui permet à Canonical de viser une publication hebdomadaire.
Canonical réunit ainsi les calendriers de maintenance régulière et de sécurité qui étaient auparavant distincts : le premier suivait un cycle de quatre semaines, le second un cycle de deux semaines.
Préparation et tests avant une publication stable
Une mise à jour stable, ou SRU (Stable Release Update), passe par plusieurs étapes. Durant la première semaine, Canonical sélectionne et intègre les correctifs, prépare et compile les paquets, puis effectue des vérifications initiales. Les versions candidates sont publiées dans le dépôt -proposed, avant la certification.
La deuxième semaine est consacrée à la certification d’Ubuntu, à l’intégration dans la distribution et aux tests de régression, qui servent à repérer d’éventuels problèmes introduits par une modification. La publication dans les dépôts stables intervient une fois ces travaux terminés.
Accès anticipé et mesures contre les vulnérabilités
Les organisations prêtes à assumer leurs propres tests d’acceptation peuvent utiliser les versions candidates de -proposed avant la fin de la certification menée par Canonical.
Canonical vise aussi à proposer des solutions de contournement sûres aux environnements concernés dans les 24 à 48 heures suivant la divulgation publique d’une vulnérabilité. Lorsqu’aucun contournement sûr n’est possible, l’entreprise prévoit de fournir des conseils généraux de renforcement. Ces mesures visent à réduire les risques dans l’attente d’un correctif et ne le remplacent pas.
Pour expliquer l’évolution du rythme, Canonical évoque l’augmentation du volume de vulnérabilités. L’entreprise relie cette hausse notamment à la découverte de bogues assistée par l’intelligence artificielle et à l’attribution d’identifiants CVE à des milliers de bogues par la communauté du noyau amont.
Ce que cette cadence change pour les utilisateurs d’Ubuntu
Une publication chaque semaine ne signifie pas qu’il faut installer chaque mise à jour dès sa sortie ni redémarrer Ubuntu chaque semaine. Après l’installation d’une mise à jour du noyau, un redémarrage est nécessaire pour activer le nouveau noyau ; retarder l’installation retarde aussi le correctif correspondant.
La cadence annoncée concerne la maintenance du noyau Ubuntu : elle ne correspond pas à la sortie d’une nouvelle version majeure du noyau amont chaque semaine.