უკან დაბრუნება
Canonical-მა CVE-ების ნაკადის გამო Ubuntu-ს ბირთვის რელიზები ყოველკვირეულ ციკლზე გადაიყვანა
SiTech AI Team2 წთ. საკითხავი

Canonical-მა CVE-ების ნაკადის გამო Ubuntu-ს ბირთვის რელიზები ყოველკვირეულ ციკლზე გადაიყვანა

Canonical-მა Ubuntu-ს ბირთვის რელიზების წესი შეცვალა: ოთხკვირიანი რეგულარული და ორკვირიანი უსაფრთხოების ციკლების ნაცვლად გადაფარებული ორკვირიანი ციკლები იმუშავებს — ბირთვის ახალი რელიზი ყოველ კვირას გამოვა. მიზეზი AI-ის დახმარებით აღმოჩენილი CVE-ების ნაკადია.

Canonical-მა Ubuntu-ს ბირთვის რელიზების გამოშვების რიტმი დააჩქარა და ყოველკვირეულ გრაფიკზე გადავიდა. კომპანია ცვლის იმ წესს, რითაც ბირთვის Stable Release Update (SRU) განახლებები ქვეყნდება: ახლანდელი ოთხკვირიანი რეგულარული და ორკვირიანი უსაფრთხოების ციკლების ნაცვლად ერთმანეთს გადაფარებული ორკვირიანი ციკლები იმუშავებს, ასე რომ ბირთვის ახალი რელიზი ყოველ კვირას გამოვა.

რატომ იცვლება გრაფიკი

Canonical-ის განცხადებით, ცვლილება საჭირო გახდა იმის გამო, რომ აღმოჩენილი უსაფრთხოების ხარვეზების რაოდენობა მკვეთრად გაიზარდა. ამაში გარკვეული წვლილი AI-საც მიუძღვის. „დიდი ენობრივი მოდელები და სპეციალიზებული AI აგენტები ხარვეზების ძიებას ხელით შესრულებული, დროში გაწელილი პროცესიდან მაღალავტომატიზებულ სისტემად აქციეს“, — განაცხადა კომპანიამ.

საქმე მხოლოდ AI-ში არ არის. Linux-ის ბირთვის upstream საზოგადოება 2024 წელს CVE Numbering Authority გახდა; მან ათასობით ხარვეზს იდენტიფიკატორის მინიჭება იმ მოსაზრებით დაიწყო, რომ მოქმედ სისტემაზე მოქმედ თითქმის ყველა ხარვეზს უსაფრთხოების შედეგები შეიძლება მოჰყვეს. ორივე ფაქტორის ერთად მოქმედების შედეგად Linux-ის დისტრიბუტორებს გაცილებით მეტი CVE აქვთ გასამკლავებელი, და Canonical-ის თქმით, დაგროვილი სამუშაო უფრო სწრაფ რელიზებს მოითხოვს, რომ შემცირდეს დრო ხარვეზის გასაჯაროებასა და გამოსწორებული ბირთვის მომხმარებლებამდე მისვლას შორის.

როგორ იმუშავებს ახალი ციკლი

SRU-ს ყოველი ციკლი ორ კვირას გრძელდება, თუმცა ახალი ციკლი ყოველ კვირას იწყება. პირველი კვირა პატჩების ინტეგრაციას, ბირთვის პაკეტების მომზადებასა და აწყობას, საბაზისო შემოწმებებს ეთმობა; ამ ეტაპის ბოლოს საცდელი რელიზები Ubuntu-ს -proposed საცავში ქვეყნდება. მეორე კვირა უფრო მძიმე სამუშაოს ეთმობა — აპარატურის სერტიფიკაციას, დისტრიბუტივის ინტეგრაციასა და რეგრესიის ტესტირებას — რის შემდეგაც ბირთვი გამოდის. რადგან შემდეგი ციკლი ჯერ კიდევ მიმდინარე ტესტირების დროს იწყება, Canonical-ს საშუალება აქვს, მომდევნო კვირას კიდევ ერთი რელიზი გამოსცეს.

ორგანიზაციებს, რომლებიც პატჩების დაგვიანებას განსაკუთრებით მწვავედ აღიქვამენ, უფრო სწრაფი გზაც აქვთ: პირველი კვირის შემდეგ მათ შეუძლიათ, -proposed საცავიდან საცდელი რელიზები აიღონ და მიღების საკუთარი ტესტები თავად ჩაატარონ. Canonical ამ კომპრომისს ღიად აღწერს: ასეთი მომხმარებლები გამოსწორებებს უფრო ადრე იღებენ, მაგრამ სანამ კომპანია სერტიფიკაციის ვრცელ ტესტირებას არ დაასრულებს. ამ გზით ბირთვის CVE-ების გამოსწორება ერთ კვირაში გახდება ხელმისაწვდომი — თუ მომხმარებელი ტესტირების ნაწილს საკუთარ თავზე აიღებს.

გასაჯაროებიდან პატჩამდე

Canonical-ს ასევე სურს, მომხმარებლები ხარვეზის გასაჯაროებასა და პატჩის გამოქვეყნებას შორის პერიოდში ნაკლებად დაუცველები იყვნენ. სადაც შესაძლებელია, კომპანია უსაფრთხო დროებით გადაწყვეტილებებს სთავაზობს, სადაც ასეთი არ არსებობს — ზოგადი გამაგრების ზომებს ურჩევს. ასე, კომპანიის სიტყვებით, სისტემები გასაჯაროებიდან 24–48 საათში „თავდაცვად, უფრო უსაფრთხო მდგომარეობაში“ გადადის. ეს ზომები პატჩინგს არ ცვლის — ისინი ადმინისტრატორებს იმაზე უკეთესს აძლევენ, ვიდრე იმედზე დაყრდნობაა, სანამ გამოსწორება რელიზის პროცესს გაივლის.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.