Geri qayıt
CVE axını Ubuntu-nu həftəlik nüvə buraxılış dövrünə keçirdi
SiTech AI Team2 წთ. საკითხავი

CVE axını Ubuntu-nu həftəlik nüvə buraxılış dövrünə keçirdi

Canonical Ubuntu nüvəsinin Stable Release Update (SRU) buraxılış qaydasını dəyişir: dörd həftəlik adi və iki həftəlik təhlükəsizlik dövrlərinin yerinə bir-birini əhatə edən iki həftəlik dövrlər işləyəcək və nüvə hər həftə buraxılacaq.

Canonical Ubuntu-nu həftəlik nüvə buraxılışı ritminə keçirir. Şirkət nüvənin Stable Release Update (SRU) paketlərinin buraxılış qaydasını dəyişir: mövcud dörd həftəlik adi və iki həftəlik təhlükəsizlik dövrlərinin yerinə bir-birini əhatə edən iki həftəlik dövrlər gəlir və bunun sayəsində hər həftə bir nüvə buraxılışı çıxacaq.

Cədvəl niyə dəyişir

Canonical-a görə, dəyişiklik bildirilən zəifliklərin sayının partlaması səbəbindən zəruridir və bunda AI-nın da payı var — yama növbəsinin hansı tərəfində oturduğunuzdan asılı olaraq bunu xidmət, ya da günah adlandıra bilərsiniz. Şirkət bildirib: "Böyük dil modelləri (LLM) və ixtisaslaşmış AI agentləri baq axtarışını əl ilə görülən, vaxt aparan prosesdən yüksək səviyyədə avtomatlaşdırılmış mühərrikə çevirdi."

Yeganə səbəb AI deyil. Linux nüvəsinin upstream icması 2024-cü ildə CVE Numbering Authority statusu alıb və işləyən sistemə təsir edən demək olar ki, hər nüvə qüsuru təhlükəsizlik nəticələri yarada biləcəyi əsası ilə minlərlə baqa identifikator verməyə başlayıb. İki amil birlikdə Linux paylayıcılarının məşğul olmalı olduğu CVE sayını xeyli artırır və Canonical-a görə yaranan yığım, zəifliyin açıqlanması ilə düzəldilmiş nüvənin istifadəçilərə çatması arasındakı pəncərəni azaltmaq üçün daha sürətli buraxılışlar tələb edir.

Yeni dövr necə işləyəcək

Hər SRU dövrü iki həftə davam edir, amma yeni dövr hər həftə başlayır. Birinci həftə yamaların inteqrasiyasına, nüvə paketlərinin hazırlanması və yığılmasına, əsas yoxlamalara ayrılır; bu mərhələnin sonunda buraxılış namizədləri Ubuntu-nun -proposed anbarında dərc olunur. İkinci həftə daha ağır işlərə — avadanlıq sertifikatlaşdırmasına, distributiv inteqrasiyasına və reqressiya testlərinə — ayrılır, bundan sonra nüvə buraxılır. Növbəti dövr bu testlər davam edərkən başladığı üçün Canonical növbəti həftə daha bir nüvə dərc edə bilir.

Yama gecikmələrinə xüsusilə həssas olan təşkilatlar üçün daha sürətli yol var: birinci həftədən sonra onlar -proposed anbarından buraxılış namizədlərini götürüb öz qəbul testlərini keçirə bilərlər. Canonical bu güzəşti açıq şəkildə izah edir — belə istifadəçilər düzəlişləri daha tez alır, lakin şirkətin geniş sertifikatlaşdırma testləri hələ tamamlanmamış olur. Bu yolla, müştərilər testlərin bir hissəsini öz üzərlərinə götürməyə hazırdırsa, nüvə CVE düzəlişləri bir həftə ərzində əlçatan olur.

Açıqlama ilə yama arasında

Canonical həmçinin istəyir ki, müştərilər açıqlama ilə yamanın əlçatan olması arasındakı dövrdə daha az məruz qalsınlar. Mümkün olduqda şirkət təhlükəsiz müvəqqəti həllər təklif etməyi, onlar olmadıqda isə ümumi gücləndirmə tədbirləri tövsiyə etməyi hədəfləyir; beləliklə sistemlər, şirkətin ifadəsi ilə, açıqlamadan sonra 24–48 saat içində "müdafiə oluna bilən, daha təhlükəsiz vəziyyətə" keçir. Bu tədbirlər yamalamağı əvəz etmir — onlar administratorlara düzəliş buraxılış prosesindən keçərkən barmaq saxlamaqdan daha yaxşı bir seçim verir.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.