Canonical ha annunciato un nuovo ciclo di manutenzione del kernel di Ubuntu che punta a pubblicare aggiornamenti ogni settimana: i cicli dureranno due settimane e inizieranno a una settimana di distanza l’uno dall’altro. Il piano mantiene le fasi di preparazione, certificazione e test prima del rilascio stabile.
Perché cambia il ciclo
Gli aggiornamenti stabili del kernel, chiamati Stable Release Update (SRU), seguivano finora due calendari distinti: un ciclo regolare di quattro settimane e uno di sicurezza di due settimane. Canonical ha annunciato di riunirli in cicli di due settimane, sfalsati per ottenere una pubblicazione settimanale.
Canonical collega il cambiamento all’aumento dei rapporti sulle vulnerabilità, citando la scoperta di bug assistita dall’intelligenza artificiale e l’assegnazione di identificativi CVE a migliaia di bug da parte della comunità del kernel Linux.
Come funzioneranno i cicli sfalsati
Ogni ciclo durerà due settimane; il successivo inizierà sette giorni dopo l’avvio del precedente. Le attività dei cicli si sovrapporranno: mentre uno entra nella fase di test, un altro potrà cominciare la preparazione. È questa alternanza a produrre la cadenza settimanale prevista.
Preparazione e test prima del rilascio stabile
Nella prima settimana Canonical selezionerà e integrerà le patch, preparerà i pacchetti e avvierà le build e i controlli iniziali. Le versioni candidate saranno pubblicate nell’archivio -proposed, prima della certificazione.
La seconda settimana sarà dedicata alla certificazione di Ubuntu, all’integrazione nella distribuzione e ai test di regressione, che verificano che le modifiche non introducano problemi in funzioni già esistenti. Il rilascio stabile arriverà dopo il completamento di queste attività.
Le organizzazioni che accettano di svolgere autonomamente i test di accettazione potranno usare le versioni candidate da -proposed prima che la certificazione di Canonical sia terminata.
Accesso anticipato e mitigazioni delle vulnerabilità
In attesa della patch, Canonical punta a portare gli ambienti interessati in una condizione più sicura e difendibile entro 24–48 ore dalla divulgazione pubblica della vulnerabilità. Quando è possibile, l’azienda intende fornire una soluzione temporanea sicura; negli altri casi, indicazioni generali per ridurre i rischi. Queste misure non sostituiscono la patch.
Cosa cambia per chi usa Ubuntu
Una pubblicazione settimanale non impone di installare ogni aggiornamento appena esce. Dopo aver installato un aggiornamento del kernel, però, occorre riavviare il sistema per attivare il nuovo kernel; rimandare l’installazione significa rimandare anche la correzione corrispondente.
La cadenza annunciata riguarda la manutenzione SRU di Ubuntu: non significa che ogni settimana uscirà una nuova versione principale del kernel upstream.