
一、内核SRU周期的重大调整
长期以来,Canonical为Ubuntu采用了分轨制的内核SRU(Stable Release Update)周期:常规修复和安全补丁分别运行在独立轨道上,每四周推出一次完整更新,而在两周节点则发布一次专注于安全漏洞的紧急修复。

如果你对此概念较为陌生,SRU即稳定版更新,是Canonical在Ubuntu正式发布后推送漏洞修复和安全补丁的机制。其中,内核拥有专属的更新通道。
如今,Canonical正以单一的两周周期取代原有双轨制。由于每个新周期在当前周期启动一周后随即开始,最终效果是每周都会有一款新内核正式发布。

二、新两周周期的运作流程
每个周期由两个关键阶段组成:

- 第一周:补丁集成与构建。内核团队筛选需要纳入各内核版本的修复方案,构建软件包并执行基础冒烟测试,提前排除明显问题。
- 第二周:Ubuntu认证硬件测试。候选版本将进入Ubuntu认证计划,在多样化机型上验证兼容性,确保实际使用中不会引发故障。
首批构建产物会在第一周结束后推送到Ubuntu的-proposed软件包存储区。这里是内核发布候选版本(RC)的”中转站”,尚未通过认证的版本可供有需求的用户提前获取,但普通用户暂不可见。

有趣的是,新周期并不等待当前批次完成再启动——每周都有一个版本正在收尾测试并准备推送。正是这种交错滚动模式,让两周的周期框架最终实现了每周发布的效果。
给等不及的用户一条”快车道”

对于无法忍受两周等待的团队,Canonical明确指出可以直接使用-proposed作为快捷途径。你完全可以自行在-proposed中验证候选包,无需等待完整认证流程结束。
当然,若某版本确实存在风险不宜推送,Canonical也会明确告知,并引导用户参考通用的系统加固建议。

三、AI智能体与爬虫机器人倒逼变革
此番大刀阔斧的调整并非凭空而来,背后有明确的现实压力。

爬虫机器人在侵蚀资源
就在上个月,我们见证了大量clankers(爬虫机器人)仅靠爬取git.kernel.org来囤积训练数据,就消耗了大量计算资源。

AI智能体让漏洞挖掘自动化
对Canonical而言,真正的驱动力来自于LLM和AI智能体正在将漏洞挖掘变成一种自动化、不知疲倦的行为。它们能在规模和速度上超越任何单个研究人员,持续不断地发现内核漏洞。

此次改革的核心目标是在CVE公开后24至48小时内发布临时缓解方案——注意,是workaround而非完整补丁,目的是让受影响系统尽快进入更安全状态,为后续补丁开发争取时间。
Ubuntu开发商的这一举措,本质上是对快速演变的威胁态势做出的响应:不断压缩从CVE公开到补丁落地的时间窗口。
关注微信号:智享开源 ,及时了解更新信息。
原文链接:https://feed.itsfoss.com/link/24361/17472488/ubuntu-kernel-sru-cycle-update


扫码关注公众号:智享开源

还没有任何评论,你来说两句吧!