
CVE-ների հոսքը Ubuntu-ին հարկադրեց անցնել միջուկի շաբաթական թողարկումների
Canonical-ը փոխում է Ubuntu-ի միջուկի Stable Release Update (SRU) թողարկումների կարգը. չորսշաբաթյա սովորական և երկշաբաթյա անվտանգային ցիկլերի փոխարեն կգործեն երկու համընկնող երկշաբաթյա ցիկլեր, և միջուկի նոր թողարկում կլինի ամեն շաբաթ։
Canonical-ը Ubuntu-ը տեղափոխում է միջուկի ամենշաբաթյա թողարկումների ռիթմի։ Ընկերությունը փոխում է միջուկի Stable Release Update (SRU) փաթեթների հրապարակման կարգը. ներկայիս չորսշաբաթյա սովորական և երկշաբաթյա անվտանգային ցիկլերի փոխարեն կգործեն միմյանց համընկնող երկշաբաթյա ցիկլեր, ինչի շնորհիվ միջուկի նոր թողարկում դուրս կգա ամեն շաբաթ։
Ինչու է փոխվում գրաֆիկը
Ըստ Canonical-ի՝ փոփոխությունը պայմանավորված է հայտնաբերված խոցելիությունների քանակի կտրուկ աճով, որում որոշակի վաստակ ունի նաև AI-ը։ «Խոշոր լեզվական մոդելները (LLM) և մասնագիտացված AI գործակալները սխալների հայտնաբերումը ձեռքով կատարվող, ժամանակատար գործընթացից վերածել են բարձր ավտոմատացված շարժիչի», — հայտարարել է ընկերությունը։
Խնդիրը միայն AI-ը չէ։ Linux-ի միջուկի upstream համայնքը 2024 թվականին դարձել է CVE Numbering Authority և սկսել է հազարավոր սխալների նույնացուցիչներ շնորհել այն տրամաբանությամբ, որ գործող համակարգի վրա ազդող միջուկի գրեթե ցանկացած թերություն կարող է անվտանգային հետևանքներ ունենալ։ Երկու գործոնները միասին նշանակում են, որ Linux-ի տարածողները շատ ավելի շատ CVE ունեն զբաղվելու, և, ըստ Canonical-ի, կուտակված ծավալը պահանջում է ավելի արագ թողարկումներ, որպեսզի կրճատվի այն ժամանակը, որն անցնում է խոցելիության հրապարակումից մինչև շտկված միջուկի՝ օգտատերերին հասնելը։
Ինչպես կաշխատի նոր ցիկլը
SRU-ի ամեն ցիկլ տևում է երկու շաբաթ, սակայն նոր ցիկլ սկսվում է ամեն շաբաթ։ Առաջին շաբաթը տրվում է կարկատումների ինտեգրմանը, միջուկի փաթեթների պատրաստմանն ու կառուցմանը և հիմնական ստուգումներին. այդ փուլի վերջում թողարկման թեկնածուները հրապարակվում են Ubuntu-ի -proposed պահոցում։ Երկրորդ շաբաթը նվիրված է ավելի ծանր աշխատանքին՝ սարքավորումների սերտիֆիկացմանը, դիստրիբուտիվի ինտեգրմանը և ռեգրեսիոն թեստավորմանը, որից հետո միջուկը թողարկվում է։ Քանի որ հաջորդ ցիկլը սկսվում է այդ թեստավորման ընթացքում, Canonical-ը կարող է հաջորդ շաբաթ ևս մեկ միջուկ հրապարակել։
Կազմակերպությունների համար, որոնք նույնիսկ դա չափազանց դանդաղ են համարում, կա ավելի արագ ուղի. առաջին շաբաթից հետո նրանք կարող են -proposed պահոցից վերցնել թողարկման թեկնածուները և ինքնուրույն անցկացնել ընդունման թեստեր։ Canonical-ը բացահայտ նկարագրում է փոխզիջումը. այդ օգտատերերը շտկումները ստանում են ավելի շուտ, բայց նախքան ընկերության սերտիֆիկացիոն թեստերի ավարտը։ Այսպես միջուկի CVE-ների շտկումները հասանելի են դառնում մեկ շաբաթվա ընթացքում, եթե հաճախորդները պատրաստ են թեստավորման մի մասը վերցնել իրենց վրա։
Հրապարակումից մինչև կարկատում
Canonical-ը նաև ցանկանում է, որ հաճախորդները ավելի քիչ խոցելի լինեն հրապարակման և շտկման հասանելիության միջև ընկած ժամանակահատվածում։ Որտեղ հնարավոր է, ընկերությունը ներկայացնում է անվտանգ ժամանակավոր լուծումներ, իսկ որտեղ դրանք չկան՝ խորհուրդ է տալիս անվտանգությունը բարձրացնող ընդհանուր միջոցներ. այսպիսով համակարգերը, ընկերության ձևակերպմամբ, հրապարակումից հետո 24–48 ժամվա ընթացքում անցնում են «պաշտպանելի, ավելի ապահով վիճակի»։ Այս միջոցները չեն փոխարինում կարկատումներին. դրանք ադմինիստրատորներին տալիս են ավելին, քան մատները խաչ անելը, քանի դեռ շտկումն անցնում է թողարկման գործընթացով։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։