КИБЕРБЕЗОПАСНОСТЬ

Ubuntu Core 26: immutable Linux для IoT с поддержкой до 2041 года

Ubuntu Core 26 получил 15 лет поддержки — до 2041 года. Canonical делает ставку на безопасный immutable Linux для IoT и edge-устройств в ЕС.

✍️ Редакция iTech News | 21.05.2026 | ⏱ 5 мин | 👁 2 | Источник: ZDNet
🦠

Ubuntu Core 26 получил 15 лет поддержки, то есть жизненный цикл растянут до 2041 года. Для рынка IoT и edge это не просто красивая цифра в пресс-релизе: Canonical явно целится в компании, которым нужно продавать устройства в Европе и не утонуть в требованиях Cyber Resilience Act.

Новый релиз, как пишет ZDNet, продолжает линию Canonical на минималистичный и immutable-подход: базовая система, ядро и приложения поставляются в виде snap-пакетов, изолированы друг от друга и проходят проверку подписи. По сути, речь не о «еще одном Ubuntu», а о встраиваемой Linux-системе для сценариев, где устройство должно годами жить без человека рядом: промышленный edge, робототехника, цифровые панели, бытовая техника, терминалы и другие железки, которые нельзя чинить руками после каждого обновления.

Главный аргумент Canonical в этот раз не в удобстве разработчика, а в сочетании предсказуемости, удаленного управления и регуляторной пригодности. Компания прямо подает Ubuntu Core 26 как платформу для инфраструктуры и edge-AI-нагрузок, где важны подтверждаемая целостность, безопасная загрузка и длинная поддержка. Вице-президент Canonical по Ubuntu Engineering Джон Сигер связывает релиз с задачами операторов критической инфраструктуры: им нужен стек, который помогает закрывать требования CRA, безопасно запускать неизменяемые edge-нагрузки и управлять большим парком устройств без постоянных выездов инженеров.

Если убрать маркетинговый лак, картина все равно выглядит содержательно. Canonical заявляет, что обновленный формат snap-delta сокращает размер OTA-обновлений на 50-90% для большинства snap-пакетов. Для базовых Core-пакетов обновление сжимается примерно с 16 МБ до 1,5 МБ. Для дата-центра это мелочь, для флота устройств на мобильных каналах или в нестабильных сетях уже вполне деньги, время и меньше шансов получить полумертвое устройство после неудачного апдейта. Туда же относится и новый путь установки на базе initramfs: он убирает лишние перезагрузки при первичном развертывании, а значит ускоряет и делает предсказуемее массовый ввод устройств в эксплуатацию.

Почему Canonical упирает в безопасность, а не в «удобный Linux»

Вторая важная часть релиза связана с происхождением компонентов и аудитом системы. В Ubuntu Core 26 дебютирует новый механизм сборки базовых snap-пакетов на основе Chisel. Это инструмент, который позволяет вытаскивать из обычных Ubuntu-пакетов узкие специализированные срезы вместо того, чтобы тащить лишнее. Canonical называет подход «precision-led», но для практиков важнее другое: у каждого файла в системе появляется более прозрачная привязка к конкретному срезу и исходному пакету. Для разборов уязвимостей это полезнее красивых диаграмм: оператору проще понять, откуда именно приехал компонент, что у него в зависимостях и действительно ли проблема затрагивает его сборку. Плюс есть и бонус по размеру образа — Canonical говорит о сокращении базового отпечатка примерно на 7%.

Есть и изменения в нижних слоях, которые обычно замечают только после аварии. Конфигурация u-boot теперь переносится в отдельный raw-раздел с резервированием окружения. На бумаге это выглядит скучно, но на практике именно такие детали решают, превратится ли обновление загрузчика в штатную операцию или в лотерею с recovery-сценарием. Canonical утверждает, что новый подход делает обновления u-boot и snapd надежнее и убирает часть проблем, связанных с файловым хранением конфигурации.

Отдельный блок — защита ключей и шифрование диска. В Ubuntu Core 26 ключи, запечатанные TPM, теперь сохраняются прямо в заголовке LUKS2. Логика здесь понятная: снизить риск повторного использования ключей между разными состояниями устройства. Для ARM-встраиваемых систем Canonical добавила нативную интеграцию с OP-TEE, то есть защиту ключей на базе TrustZone. Когда операции запечатывания и извлечения ключей происходят в доверенной среде выполнения, а не в обычной ОС, у атакующего остается меньше удобных мест, куда можно сунуть лом. Для компаний, которые выводят устройства в поле на годы, это уже не тонкая настройка для параноиков, а нормальная инженерная гигиена.

Что это меняет для производителей IoT и edge-устройств

Кроме безопасности Canonical пытается уменьшить издержки сопровождения. Инструмент Snapcraft получил механизм components: большие или необязательные ресурсы вроде отладочных символов, переводов и дополнительных драйверов можно поставлять рядом с основным snap-пакетом, не раздувая базовую установку. Раньше эта схема уже использовалась в Ubuntu Core 24 для драйверов Nvidia, теперь ее открывают для более широкой snap-экосистемы. Параллельно расширяется Livepatch: безребутные обновления ядра теперь впервые доходят до ARM64, а для AMD64 заявлена официальная поддержка во всех релизах Ubuntu Core, начиная с Core 20. С точки зрения эксплуатации это почти идеальный месседж для edge: патчи безопасности прилетают вовремя, а кассу, камеру, терминал или промышленный контроллер не нужно выводить из строя ради каждого исправления.

Есть и графическая часть, что важно для киосков, HMI-панелей и других экранных устройств. Ubuntu Frame, встроенный дисплейный сервер для Core, теперь умеет работать с несколькими приложениями на одном дисплее, поддерживает настраиваемые макеты, собственное размещение клиентов и launcher для accessibility-сценариев. Для графически нагруженных задач Canonical добавила интерфейс GPU-2604 с аппаратным ускорением и новое расширение Snapcraft, которое должно упростить интеграцию графики в приложениях под Core 26. Иными словами, Canonical хочет, чтобы Core воспринимали не как «Linux для черного ящика без экрана», а как полноценную основу и для визуальных edge-устройств.

Самая интересная часть всей истории — юридическая. Canonical заявляет, что берет на себя роль «производителя» операционной системы в рамках CRA. Это означает не абстрактную заботу о безопасности, а довольно конкретные обязательства: долговременная поддержка ключевых модулей, постоянный мониторинг CVE, координированное раскрытие уязвимостей и соответствие таким стандартам, как IEC 62443-4-1. Для европейского рынка это сильный аргумент. Производителю устройства проще разговаривать с заказчиком и регулятором, когда зона ответственности между поставщиком ОС, вендором железа и разработчиком прикладного ПО очерчена не в духе «ну вы там сами разберитесь», а формально и заранее.

Для русскоязычной IT-аудитории вывод довольно приземленный. Если команда строит обычный серверный продукт, Ubuntu Core 26 вряд ли нужен: это не замена классическому Ubuntu и не дистрибутив «на все случаи жизни». Но если бизнес делает устройства для ритейла, промышленности, телеметрии, транспорта или edge-AI и смотрит на продажи в ЕС, выбор ОС теперь становится не только техническим, но и комплаенс-вопросом. В таком контексте immutable-модель, доказуемое происхождение компонентов, длинная поддержка и Livepatch выглядят не как модные слова, а как способ не провалиться на масштабе и не сгореть на безопасности. Вопрос теперь в том, насколько быстро конкуренты предложат такой же внятный пакет из инженерии и регуляторной ответственности, а пока у Canonical здесь заметная фора. ZDNet

Поделиться: Telegram X LinkedIn