Canonical zapowiada cotygodniowe wydania jądra Ubuntu, organizowane w nakładających się, dwutygodniowych cyklach. Każdy kolejny cykl ma rozpoczynać się tydzień po poprzednim, a przygotowanie, certyfikacja i testy regresji pozostaną częścią procesu. Cotygodniowy rytm publikacji nie oznacza, że użytkownicy muszą instalować każdą aktualizację co tydzień.

Canonical zapowiada cotygodniowy rytm wydań jądra Ubuntu

Dotychczas Canonical prowadziło osobny, czterotygodniowy cykl regularnych aktualizacji jądra oraz dwutygodniowy cykl poprawek bezpieczeństwa. Zapowiedziana zmiana łączy te harmonogramy w jednolity model dwutygodniowych cykli, rozpoczynanych naprzemiennie co tydzień. W efekcie Canonical planuje publikować wydania jądra Ubuntu co tydzień.

Jak działają przesunięte cykle

Canonical zapowiada cotygodniowe wydania jądra Ubuntu

Każdy cykl obejmuje dwa tygodnie pracy, ale nie czeka na zakończenie poprzedniego, by ruszyć następny. Gdy jeden przechodzi przez kolejne etapy, drugi już się rozpoczyna. To właśnie przesunięcie początków cykli o tydzień ma zapewnić cotygodniowy rytm wydań.

Przygotowanie i testy przed stabilnym wydaniem

W pierwszym tygodniu Canonical ma wybierać i integrować poprawki jądra, przygotowywać pakiety, budować je oraz przeprowadzać wstępne kontrole. Kandydaci na aktualizacje mają trafiać do archiwum -proposed przed certyfikacją.

Drugi tydzień ma obejmować certyfikację Ubuntu, integrację z dystrybucją i testy regresji, które sprawdzają, czy zmiana nie powoduje problemów w innych obszarach. Stabilne wydanie ma następować po zakończeniu tych prac.

Wcześniejszy dostęp i ograniczanie skutków podatności

Zespoły gotowe przeprowadzać własne testy akceptacyjne mogą korzystać z kandydatów dostępnych w -proposed, zanim zakończy się pełna certyfikacja Canonical. To ścieżka dla organizacji, które same biorą odpowiedzialność za ocenę tych pakietów.

Canonical chce także pomóc przenieść środowiska do bezpieczniejszego stanu w ciągu 24–48 godzin od publicznego ujawnienia podatności. Gdy istnieje bezpieczne obejście, ma ono ograniczać ryzyko do czasu przygotowania poprawki; w przeciwnym razie Canonical zamierza udostępniać ogólne wskazówki wzmacniające zabezpieczenia. Ten termin dotyczy celu związanego z działaniami ochronnymi, a nie obietnicy dostarczenia poprawki.

Canonical uzasadnia zmianę rosnącą liczbą zgłoszeń dotyczących podatności. Wskazuje między innymi na wspomagane przez AI wykrywanie błędów i na przypisywanie identyfikatorów CVE tysiącom błędów przez społeczność rozwijającą jądro upstream.

Co harmonogram oznacza dla użytkowników Ubuntu

Cotygodniowe wydania opisują plan publikacji aktualizacji, a nie obowiązek instalowania każdej z nich od razu. Zapowiedziany harmonogram dotyczy konserwacyjnych wydań jądra Ubuntu w ramach SRU, nie cotygodniowego wprowadzania nowej głównej wersji jądra upstream.

Po zainstalowaniu aktualizacji jądra trzeba ponownie uruchomić system, aby aktywować nowe jądro. Odłożenie instalacji oznacza też późniejsze zastosowanie zawartej w niej poprawki.