LINUX.ORG.RU

Ubuntu 26.04 LTS

 , ,


1

3

23 апреля вышла новая версия Ubuntu 26.04 LTS с долгосрочной поддержкой под кодовым названием “Resolute Raccoon”, которую можно загрузить и установить с официального сайта ubuntu.com.

«Resolute Raccoon основан на улучшениях, направленных на повышение устойчивости, которые были представлены в промежуточных версиях, включая полное шифрование диска с поддержкой TPM, улучшенную поддержку запроса разрешений для приложений, обновления Livepatch для серверов на базе Arm и утилиты на базе Rust для повышения безопасности памяти. В этом выпуске реализована встроенная поддержка ведущих в отрасли наборов инструментов AI/ML, таких как NVIDIA CUDA и AMD ROCm, что делает Ubuntu 26.04 LTS идеальной платформой для разработки ИИ и производственных задач.»

Джон Сигер, вице-президент по разработке Ubuntu в Canonical.

Краткий перечень основных изменений:

  • Отказ от X11-сеанса GNOME и переход на Wayland, апстрим-проект прекратил поддержку X.Org, и пункт «Ubuntu on X11» в экране входа GDM недоступен. Приложения, зависящие от X11, работают через слой совместимости XWayland, установленный по умолчанию, и данное решение не касается других окружений рабочего стола.
  • Canonical заменила референсную реализацию sudo на sudo-rs — написанный на Rust аналог, совместимый с существующими файлами /etc/sudoers. Классическая версия переименована в sudo.ws и остаётся в репозиториях; переключение — через систему альтернатив. В sudo-rs по умолчанию включён показ звёздочек при вводе пароля (pwfeedback).
  • Команды ls, cp, mv, cat и остальные базовые утилиты командной строки теперь предоставляет пакет rust-coreutils — проект uutils/coreutils. На момент релиза совместимость с эталонной GNU-реализацией неполная, поэтому GNU coreutils остаются установленными как резервный вариант и переключаются через update-alternatives.
  • Дистрибутив поставляется с Linux 7.0 — ядро вышло 12 апреля 2026 года. Переход через «круглый» номер обоснован традицией Линуса Торвальдса: очередное ядро после 6.19 получило старший номер 7.0, а не 6.20. В этом релизе поддержка Rust в ядре переведена из экспериментального статуса в стабильный; добавлен механизм самовосстановления метаданных в XFS. Фреймворк sched_ext на базе eBPF, появившийся в Ubuntu ещё в 25.04, позволяет реализовывать планировщики в пользовательском пространстве.
  • На новых установках в качестве генератора начального загрузочного образа используется Dracut вместо initramfs-tools. Переход произошёл ещё в Ubuntu 25.10. Dracut использует systemd в initramfs и поддерживает Bluetooth и NVMe over Fabrics (NVMe-oF). Пакет initramfs-tools остаётся поддерживаемым, переключение между реализациями возможно при необходимости.
  • Шифрование диска на основе TPM

    Установщик получил поддержку полного шифрования диска на базе TPM 2 с обязательным Secure Boot. Функция использует ядро в виде snap-пакета и не охватывает все чипы TPM; установщик сообщает, если TPM не подходит. Резервный ключ восстановления можно перевыпустить в приложении «Security Center», а утилита обновления прошивок предупреждает о прошивках, которые затронут состояние TPM. Шифрование LUKS с паролем по-прежнему работает и не требует TPM. Отдельно улучшена установка рядом с зашифрованной BitLocker-разделом Windows: через раздел «Дополнительные настройки» в установщике Ubuntu ставится с шифрованием, не затрагивая Windows.

  • Рабочее окружение GNOME обновилось с версии 46 до 50. Заметнее всего изменились значки папок: насыщенная заливка по акцентному цвету рабочего стола (по умолчанию оранжевому) и мелкая гравировка эмблем. Большая часть набора Yaru оптически пересчитана, обновлены значки LibreOffice, приложения Snapshot и корзины.

Для справки: Ubuntu — дистрибутив GNU/Linux, основанный на Debian. Основным разработчиком и спонсором является компания Canonical. В настоящее время проект активно развивается и поддерживается свободным сообществом. Подробнее можно узнать на странице в Википедии.

>>> Подробности на официальном ресурсе canonical.com

★★★★★

Проверено: CrX ()
Последнее исправление: CrX (всего исправлений: 2)

Шифрование диска на основе TPM

вопрос на миллион: какова вероятность, что у АНБ уже есть бэкдоры ко всем долступным на рынке TPM?

seiken ★★★★★
()
Ответ на: комментарий от seiken

Танцпол! Танцпол!

Ой не, танцуйте лучше без меня.

Set440 ★★
()

Отказ от X11-сеанса GNOME и переход на Wayland, апстрим-проект прекратил поддержку X.Org,

- Говорил я тебе, Кири-Куки: не связывайся с ледями!

LongLiveUbuntu ★★★★★
()

Идеальный дистрибутив который подходит для моих изысканий, правда при этом он каждые два года превращается в «тыкву» на моих рабочих станциях, и приходится сносить и ставить его заново.

gagarin0
()
Ответ на: комментарий от seiken

TPM не подойдёт тебе, если твоя модель угрозы включает в себя исключительно АНБ.

unC0Rr ★★★★★
()
Ответ на: комментарий от seiken

долступным на рынке TPM

Наверно, нужно взят тесты по AES и прогнать на TPM? И давай пофантазируем, как, теоретически, может выглядеть бэк-дор, который обеспечивал бы реализацию AES и при этом был бэкдором (кроме слабой соли - это уже было)?

Shadow ★★★★★
()

вейланд, корутилсы на раст, всякие снаппаки
i never asked for this

Bad_ptr ★★★★★
()
Последнее исправление: Bad_ptr (всего исправлений: 1)
Ответ на: комментарий от gagarin0

Идеальный дистрибутив который подходит для моих изысканий, правда при этом он каждые два года превращается в «тыкву»

Ни добавить ни убавить)

pihter ★★★★★
()

Заметнее всего изменились значки папок: насыщенная заливка по акцентному цвету рабочего стола (по умолчанию оранжевому)

кстати выглядит как говно, раньше было лучше

Bad_ptr ★★★★★
()
Последнее исправление: Bad_ptr (всего исправлений: 1)
Ответ на: комментарий от Shadow

То есть вот десятки лет скачиваемые из интернета by design сломанные и насквозь дырявые (начиная с ядра) сишные поделия тебя не беспокоили. А тут вдруг тригернуло на язык специально спроектированный для системщины, а значит хоть что-то гарантирующий невзирая на степень какирности пишущего? Может, более вероятно что капитан в головушке пьян и его надо сменить

zurg ★★
()
Ответ на: комментарий от Shadow

Не-не, всё банально просто. При определенной комбинации операций записи/чтения в/из управляющих регистров TPM знающий человек просто извлекает секретный ключ.

seiken ★★★★★
()
Последнее исправление: seiken (всего исправлений: 1)

В этом выпуске реализована встроенная поддержка ведущих в отрасли наборов инструментов AI/ML, таких как NVIDIA CUDA и AMD ROCm

не понял, вся поддержка в том что дрова для куда теперь перекочевали в репы убунты и не надо самому на сайт лазить?

olesz
()

Эх, ностальгия - пользовался пока окончательно в говно не скатились со своим NIH. C другой стороны за это время Дебьян в приличный вид привели - так что всё к лучшему :)

zabbal ★★★★☆
()

В sudo-rs по умолчанию включён показ звёздочек при вводе пароля (pwfeedback)

Это кстати дыра в безопасности

Reset ★★★★★
()

Установщик получил поддержку полного шифрования диска на базе TPM 2 с обязательным Secure Boot.

Если систему переустанавливать, она увидит этот раздел или как обычно ubuntu-style: нужно затирать все свои данные?

MoldAndLimeHoney ★★★
()
Ответ на: комментарий от olesz

Да уж мастера … драйверы пристроили, а torch-cuda не осилили, при этом torch-rocm в наличии…

AlexLorovitch
()
Ответ на: комментарий от zurg

by design сломанные

Ничоси posix тулзы командной строки заявлены...

Shadow ★★★★★
()
Ответ на: комментарий от Shadow

Ну так-то дело хорошее, но в неожиданных местах как-то неожиданно.

Да я тоже ничего не имею против раста, но мне чисто эмоционально не нравится когда переписываю то, что и так прекрасно работало. В частности sudo : ощущается как ремейки советских фильмов и мультиков, ну если вы такие крутые и объявляете устаревшим предыдущее, ну делайте вы свое, а мы посмотрим, нет блин, «в совке снимать не умели» но переснимать мы будем кавказскую пленницу

pihter ★★★★★
()
Ответ на: комментарий от seiken

С другой стороны... Будто без TPM ключ симметричного шифрования недоступен (если он не с паролем, вводимым руками)

Shadow ★★★★★
()
Ответ на: комментарий от pihter

объявляете устаревшим предыдущее, ну делайте вы свое

Как-то сделали вместо ifconfig ip. Ну в итоге к ip ifconfig интерфейс написали.

А тот же раст в firefox прям на глазах привёл к снижению багов, жора памяти и повышению скорости как работы firefox, так и разработки. Потому что CSS, конечно, в том виде просто рак и самое сложное в реализации. Поэтому я за раст вместо c++ в таких вещах.

Но когда тебе /bin/more на раст переписывают, это вызывает удивление (не проще ли было проаудитить на BO и успокоиться?)

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 1)
Ответ на: комментарий от th3m3

в х.0 не будет больше багов, чем в роллинге кэши. Потому ждать чего-то — такое-себе занятие. Ортогонально, одним словом.

Set440 ★★
()

Да уж, арч ощущается как отсталый дистрибутив в сравнение с убунтой. 7.0 ещё нет, на днях iptables на nftables поменяли, не прошло и 20 лет, как говорится. Чтобы coreutils на rust по дефолту ставить - наверное такого ещё долго не будет. Прикольно.

vbr ★★★★★
()
Ответ на: комментарий от seiken

вопрос на миллион: какова вероятность, что у АНБ уже есть бэкдоры ко всем долступным на рынке TPM?

0%

vbr ★★★★★
()
Ответ на: комментарий от Shadow

Но когда тебе /bin/more на раст переписывают, это вызывает удивление (не проще ли было проаудитить на BO и успокоиться?)

Ну ты же не можешь запретить переписывать что-либо. Захотел человек и переписал. А аудитить он не захотел. И ты не захотел. И в итоге есть ситуация, когда есть тулза на расте и на С и дистрибутивам надо выбрать между ними. Убунту может и спешит, по-мне пока рано ещё менять дефолты, но в целом направление понятное и в какой-то момент остальные дистрибутивы сделают так же.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 1)

поддержкой TPM

Не нужно. 🚮

переход на Wayland

Не нужно. 🚮

sudo-rs — написанный на Rust

Не нужно. 🚮

rust-coreutils — проект uutils/coreutils

Не нужно. 🚮

совместимость с эталонной GNU-реализацией неполная

kek

с обязательным Secure Boot

Не нужно. 🚮

в виде snap-пакета

Не нужно. 🚮

Рабочее окружение GNOME

Не нужно. 🚮

thunar ★★★★★
()
Последнее исправление: thunar (всего исправлений: 1)
Ответ на: комментарий от apt_install_lrzsz

Та хороший был дистрибутив когда-то, действительно ведь был «линакс с человеческим лицом». А теперь... Печально это.

thunar ★★★★★
()
Последнее исправление: thunar (всего исправлений: 1)
Ответ на: комментарий от thunar

Ну дыкъ, есть же Кубунту.

А чтобы включить NTSync, Kyber+BFQ, ZRAM+WriteBack — сделай всё по арчвики при помощи нейрослопки.

Кубунта не хуже арча, — всё это эпплс вс оранжес — другое, тобишь.

Set440 ★★
()
Ответ на: комментарий от Dimez

Сарян, маё-увожэниэ канешн… но не повредит ли ключ -д дальнейшим обновлениям ??

Спрашиваю не из снобизма, а как «обеспокоенный гражданин» …

Set440 ★★
()
Ответ на: комментарий от Set440

Не. Если, конешно, Каноникл, как обычно, не обосрался с релизом. Но и это можно будет починить.

MoldAndLimeHoney ★★★
()
Последнее исправление: MoldAndLimeHoney (всего исправлений: 1)
Ответ на: комментарий от Dimez
Тот человек прав только для LTS→LTS, но для твоего случая его совет с -d опасен.

Мне нейрослопка говорит это.

Set440 ★★
()
Ответ на: комментарий от Set440

Даже если вдруг повредит, ты всегда сможешь поставить обратно в конфиге на Prompt=lts, чтобы не повредило, у тебя будет как минимум полгода для этого.

Dimez ★★★★★
()
Ответ на: комментарий от Set440

нейрослопка

Мда, что же с нами стало.

Там не происходит никакой магии. do-release-upgrade смотрит в файлы /etc/update-manager/meta-release и /etc/update-manager/release-upgrades за инфой. Если во втором normal, то из первого берётся URI, если lts, то URI_LTS. do-release-upgrade -d, возможно, пропишет Prompt=normal, но, во-первых, это неточно (я уже не помню, менял ли я обратно после do-release-upgrade -d), во-вторых, всегда можно вернуть обратно после обновления.

Dimez ★★★★★
()

Традиционно ждём первый «сервис-пак» и можно будет посмотреть. Прям как в окнах раньше было.

mir-inoy ★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.