4/2, az új Ubuntu ciklus, amely csökkenteni kívánja a kernel sebezhetőségeinek kijavításához szükséges időt

modell 4/2

Ubuntu modell 4/2

Legutóbb, megjelent az Ubuntu Linux kerneljének csomagolásáért felelős mérnök nyilatkozaton keresztül a kernel frissítési ciklus változását, amellyel a tervek szerint végrehajtani egy új kernel frissítési ciklus.

Azt emlegetik a jelenlegi ciklus „SRU” modellje, Ez egy olyan modell, amelyben 3 hét alatt ésszerűen reagál, de hajlamos a leállásokra a sürgős CVE-k miatt, Sürgős vásárlói kérések és regressziók a frissítésekben vagy a tesztelés során.

A kernel SRU kiadási ütemének kiszámíthatóságának és sebességének javítása érdekében a Canonical kernel csapata átállítja a 3 hetes ciklust egy új 4/2 kernel SRU ciklusra.

Ezért A "4/2" kódnevű új ciklus célja a további SU-frissítések kialakítása kernelcsomagok (Biztonsági frissítés), beleértve a veszélyesként és kritikusként megjelölt sürgős problémákra és sebezhetőségekre vonatkozó javításokat.

Az új rendszer szerint A kernelcsomagok SRU-it (Stable Release Updates) 4 hetente adják ki, javítások átvitele a Linux kernel javítási kiadásaiból. Két héttel a következő SRU frissítési összeállítási ciklus kezdete után, Külön SU-frissítés fog megjelenni, amely csak a veszélyes sérülékenységekre és fontos problémákra tartalmaz javításokat.

A kiadás előtti SRU-frissítések előkészítése és tesztelése 4 hetet, az SU-frissítések 2 hetet vesz igénybe. Az általános SRU-ciklus vége előtti hátralévő két hétben a veszélyes sérülékenységek és a főbb problémák javításai átkerülnek a következő SRU-frissítési kiadásba.

Az új ütemezéssel az a célunk, hogy a kritikus és magas CVE-kre vonatkozó javításokat, valamint minden más kritikus javítást 2 hetes ütemben adjunk ki. A „/2” kritikus/biztonsági frissítés, amely egy korábban kiadott szabványos stabil frissítési ciklus mellett kerül kiadásra, azt hivatott biztosítani, hogy a kritikus javításokat ne késleltesse semmilyen probléma vagy visszafejlődés az új „4” stabil ciklusban.

Ezért, az alapcsomagok új verziói mostantól kéthetente fognak megjelenni, és a veszélyes sérülékenységek kijavításának maximális késése nem haladja meg a két hetet. Például az Ubuntu 6.2 23.04-es rendszermagja a következő sorrendben lesz csomagolva: az augusztus 7-ével kezdődő héten egy SRU-frissítés jelenik meg a korábbi kernelágból származó javítások átvitelével, augusztusban pedig egy SU-frissítés jön létre a sebezhetőségi javításokkal. 21., szeptember 4. – SRU frissítés, szeptember 18. – SU frissítés stb.

Mint olyan, megemlítik, hogy az új „4/2” modell várhatóan felgyorsítja a korrekciók kézbesítését A sebezhetőségek felhasználóinak kiküszöbölése, a fejlesztési folyamat kiszámíthatóságának növelése, és mindenekelőtt a kritikus sérülékenységek korrekciójának garantálása, hiszen amint azt az előző modell elején említettük, amelyben háromhetes fejlesztési ciklust alkalmaztak, problémák adódtak a a sebezhetőségek kijavításának sebessége.

Az OEM kernelek rugalmasabb ütemezést fognak követni az új javítások elfogadásának határideje tekintetében…

Az új SRU ciklusütemezéssel a Canonical kernelcsapata reméli, hogy kiszámíthatóbb frissítéseket és gyorsabb válaszidőt biztosít a gyorsjavításokra.

Az ütemterv betartása esetén a felhasználóknak három hetet kellett várniuk a nem kritikus sérülékenységek kijavítására. Kritikus problémák, sebezhetőségek vagy regressziók észlelése esetén nem ütemezett frissítések jöttek létre, amelyek megszakították a következő ütemezett kernelfrissítés előkészítési folyamatát. Ennek eredményeként a nem ütemezett frissítések megváltoztatták az ütemezett frissítés ciklusát, és késleltették a kiadását. Következésképpen a nem kritikus sérülékenységekre vonatkozó javítások szállítása is késett.

Végül igenHa érdekli, hogy többet tudjon róla a jegyzettel kapcsolatban meghívom Önt, hogy látogassa meg a következő link.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.