
Содержание3 разделов
Коротко
- Canonical меняет график для ядра Ubuntu: новая сборка запускается раз в семь дней, с той же частотой приходит свежий пакет.
- Дыр в ядре находят всё больше, и значительную часть этой работы сейчас делают нейросети.
Ubuntu меняет расписание, по которому пользователи получают исправленное ядро. Canonical пишет об «экспоненциальном росте» уязвимостей, которые приходится закрывать, и говорит, что старый темп за ними уже не успевает. Первый цикл по новой схеме стартует 28 сентября.
Как раньше выходили заплатки для ядра Ubuntu
До сих пор компания жила по схеме «4/2». Плановую версию ядра готовили и проверяли 28 дней, после чего она уходила пользователям. Где-то посередине этого срока выпускали отдельный пакет, куда попадали только опасные дыры и серьёзные баги, и на него тратили полмесяца.
Теперь плановые и срочные версии больше не разделяют. Новый цикл длиной 14 дней запускают раз в неделю. Первые семь дней уходят на подготовку, сборку и базовые тесты. Во вторые семь пакет проверяют глубже, ищут регрессии и проводят сертификацию. Циклы идут внахлёст, поэтому новая версия ядра появляется еженедельно, а закрытие опасной уязвимости занимает самое большее 14 дней.
Что изменится для пользователей Ubuntu уже осенью
Переходить будут постепенно. Сначала пройдут два таких цикла друг за другом, с 28 сентября и с 12 октября. С 26 октября включится полная схема с перекрытием.
Тем, кто хочет получать исправления как можно раньше, Canonical оставляет вариант с риском: в репозитории proposed предварительная версия будет лежать на неделю раньше. Такой пакет ещё не прошёл все этапы проверки, так что ставить его на рабочий сервер мы бы не спешили. И ещё одно новшество. Когда сведения о дыре становятся публичными, Canonical в течение суток-двух обещает рассказать, как временно её прикрыть. Если такого способа нет, будут общие советы по усилению защиты.
Почему нейросети завалили разработчиков Linux сообщениями о дырах
Как пишет 3DNews, искать баги с помощью нейросетей и ИИ-агентов стало почти автоматическим делом. Долгий ручной разбор кода во многом взяла на себя программа. Внутри сообщества есть своя группа, которая выдаёт находкам номера CVE, и таких номеров уже тысячи. Порог тут низкий: в ядре уязвимостью можно посчитать почти любую ошибку, из-за которой ОС ведёт себя не так, как должна.
Перемену почувствовал и Торвальдс. Пока готовилась седьмая версия ядра, в тестовые сборки приходило заметно больше отчётов, и каждая выходила толще прежней. Ничего критического там не нашли, релиз не сдвинули. А на 7.1 стало понятно, что это надолго. Часть отчётов описывала мелочи или дублировала старые заявки, и разработчикам пришлось перестраивать сам разбор входящих.
Для обычного пользователя вывод простой: обновления будут приходить чаще, и копить их неделями теперь рискованнее. Если те же нейросети ищут дыры и для злоумышленников (а вирусы с ИИ внутри уже встречаются), выигрывает тот, кто быстрее ставит заплатку.
А вы ставите обновления сразу или ждёте, пока их проверят другие?
Источники

Как вам материал?



Комментарии