Canonical heeft een nieuwe onderhoudscyclus voor de Ubuntu-kernel aangekondigd: cycli van twee weken beginnen telkens een week na elkaar, met als beoogd resultaat een kernelrelease per week. De planning houdt ruimte voor voorbereiding, certificering, integratie en regressietests.
Canonical noemt de groei van het aantal kwetsbaarheidsmeldingen als aanleiding. Het bedrijf wijst daarbij op AI-ondersteunde bugopsporing en op de upstream-kernelgemeenschap, die CVE-identificaties aan duizenden bugs toekent.
Zo werken de verschoven cycli
Elke kernel-SRU-cyclus duurt twee weken. SRU staat voor Stable Release Update: een stabiele update voor Ubuntu. Doordat een nieuwe cyclus al na één week begint, kunnen de werkzaamheden aan meerdere releases elkaar overlappen en kan er volgens het aangekondigde schema elke week een kernelrelease volgen.
Voorbereiding en tests vóór een stabiele release
In de eerste week selecteert en integreert Canonical kernelpatches, bereidt het de pakketten voor en bouwt het die. Ook vinden eerste controles plaats. Kandidaten worden beschikbaar gemaakt in de pocket -proposed, voordat de certificering is afgerond.
De tweede week is bedoeld voor Ubuntu-certificering, integratie in de distributie en regressietests: controles die nagaan of wijzigingen bestaande functies verstoren. De stabiele kernelrelease volgt nadat het werk en de tests van de cyclus zijn afgerond.
Vroege toegang en maatregelen bij kwetsbaarheden
Organisaties die hun eigen acceptatietests uitvoeren, kunnen kandidaten uit -proposed gebruiken voordat Canonicals certificering is afgerond. Dat geeft beheerders die de verantwoordelijkheid voor die tests op zich nemen eerder toegang tot de kandidaatversies.
Canonical wil getroffen omgevingen binnen 24 tot 48 uur na de openbare bekendmaking van een kwetsbaarheid naar een beter verdedigbare, veiligere toestand helpen. Waar dat veilig kan, wil het bedrijf daarvoor een tijdelijke oplossing bieden; als zo'n oplossing ontbreekt, wil het algemene richtlijnen voor beveiligingsversterking geven. Die maatregelen vervangen de latere patch niet.
Wat betekent dit voor Ubuntu-gebruikers?
Een wekelijks releaseritme verplicht gebruikers niet om elke week een update te installeren. De aankondiging gaat over Ubuntu-kernelonderhoudscycli; ze kondigt geen nieuwe upstream-hoofdversie van de Linux-kernel aan voor elke week.
Na installatie van een kernelupdate is opnieuw opstarten nodig om de nieuwe kernel te activeren. Wie de installatie uitstelt, stelt ook de bijbehorende beveiligingsoplossing uit.