The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 26

19.05.2026 22:08 (MSK)

Компания Canonical представила релиз Ubuntu Core 26, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернета вещей (IoT), в контейнерах, потребительском и промышленном оборудовании. Ubuntu Core поставляется в форме неделимого монолитного образа базовой системы, в котором не применяется разбивка на отдельные deb-пакеты. Образы Ubuntu Core 26, состав которых синхронизирован с пакетной базой Ubuntu 26.04, подготовлены для систем x86_64 и ARM64. Время сопровождения выпуска составит 15 лет.

Ubuntu Core служит основой для запуска дополнительных компонентов и приложений, которые оформляются в виде самодостаточных надстроек в формате snap. Компоненты Ubuntu Core, включая базовую систему, ядро Linux и системные надстройки, также поставляются в формате snap и управляются инструментарием snapd. Технология Snap даёт возможность сформировать образ системы как единое целое, без разбиения на отдельные пакеты. Вместо поэтапного обновления на уровне отдельных deb-пакетов в Ubuntu Core применяется механизм атомарного обновления snap-пакетов и базовой системы, по аналогии с Fedora Atomic, ChromeOS, Endless и openSUSE Leap Micro. При обновлении базового окружения и snap-пакетов имеется возможность отката состояния до прошлой версии, в случае проблем, выявленных после обновления.

Для обеспечения безопасности каждый компонент системы верифицируется по цифровой подписи, что позволяет защитить дистрибутив от внесения скрытых модификаций или установки непроверенных snap-пакетов. Поставляемые в формате Snap компоненты изолируются при помощи AppArmor и Seccomp, что создаёт дополнительный рубеж для защиты системы в случае компрометации отдельных приложений. Базовая система включает только минимальный набор необходимых приложений, что не только позволило уменьшить размер системного окружения, но и положительно сказалось на безопасности за счёт уменьшения возможных векторов для атак.

Базовая файловая система монтируется в режиме только для чтения. Имеется возможность использования шифрования данных на накопителе с использованием TPM. Обновления выпускаются регулярно, доставляются в режиме ОТА (over-the-air) и синхронизированы с составом Ubuntu 26.04. Для минимизации трафика обновления поставляются в сжатом виде и включают только изменения, относительно прошлого обновления (delta-обновления). Автоматизация установки обновлений решает проблемы с поддержанием безопасности системы при использовании на встраиваемых устройствах.

Благодаря логическому отделению базовой системы от приложений, поддержанием кодовой базы Ubuntu Core в актуальном виде занимаются разработчики Ubuntu, а об актуальности дополнительных приложений заботятся разработчики приложений. Подобный подход позволяет снизить затраты на сопровождение продуктов, программное окружение которых построено на основе Ubuntu Core, так как их производителям не требуется заниматься выпуском и доставкой системных обновлений и достаточно сосредоточить внимание только на своих специфичных компонентах.

Основные новшества:

  • Задействована новая система сборки на базе инструментария Chisel, позволяющего разделять и урезать Debian-пакеты с целью поставки только наиболее необходимых файлов. Chisel даёт возможность манипулировать не целыми пакетами, а слайсами (подмножеством пакетов) - наборами файлов, формируемых на основе содержимого и метаданных пакета. Каждый слайс может иметь своё содержимое и свой набор зависимостей, привязанный к другим слайсам. Каждый файл в файловой системе Ubuntu Core теперь привязан к слайсу и пакету с исходным кодом, что улучшает проверку целостности и отслеживания уязвимостей. Применение новой системы сборки позволило уменьшить размер базового системного образа на 7%.
  • Сокращено время установки обновлений за счёт применения формата snap-delta для уменьшения размера загружаемых данных для большинства snap-пакетов. Например, размер файлов с обновлением базовых snap-пакетов сократился с 16 до 1.5 МБ.
  • Обеспечено выполнение требований европейского закона CRA (Cyber Resilience Act), который вводит юридическую ответственность за несоблюдение требований безопасности.
  • Добавлена возможность применения технологии Livepatch для внесения исправлений в работающее ядро Linux без перезагрузки и без остановки работы приложений.
  • Обеспечена интеграция с инструментарием COS (Canonical Observability Stack), основанным на движке оркестровки Juju и платформе Kubernetes. Ubuntu Core теперь может передавать логи и метрики в централизованные системы мониторинга на базе Grafana, Loki и Prometheus.
  • Добавлена поддержка компонентов, позволяющих разработчикам snap-пакетов распространять дополнительные крупные или не обязательные ресурсы, такие как отладочные данные, файлы с переводами и необязательные драйверы, отдельного от основного snap-пакета для сокращения размера базовой установки. Компонент формируется как образ в формате squashfs, монтируемый в окружение snap-пакета.
  • В Snapd REST API обеспечена совместимость со спецификацией OpenAPI.
  • В дисплейный сервер Ubuntu Frame, позволяющий создавать встраиваемые графические окружения (интернет-киоски, терминалы самообслуживания, информационные стенды, цифровые вывески), добавлена возможность размещения интерфейса нескольких приложений на одном экране. Добавлена возможность использования в приложениях GPU-ускорения.
  • Добавлена системная настройка interface.allow-auto-connection для определения правил автоматического подключения интерфейсов.
  • Добавлена поддержка механизма Confdb для централизованного определения настроек, не привязанных к конкретным snap-пакетам и устройствам.
  • Из базового набора snap-пакетов исключён интерпретатор Python, который теперь следует устанавливать в форме отдельного плагина.


  1. Главная ссылка к новости (https://canonical.com/blog/can...)
  2. OpenNews: Релиз дистрибутива Ubuntu 26.04
  3. OpenNews: Компания Canonical опубликовала MicroCloud 3, инструментарий для развёртывания кластеров
  4. OpenNews: Canonical готовит вариант Ubuntu Desktop, содержащий только пакеты Snap
  5. OpenNews: Компания Canonical представила оболочку Ubuntu Frame
  6. OpenNews: Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 24
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65477-ubuntu
Ключевые слова: ubuntu
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:28, 19/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > Время сопровождения выпуска составит 15 лет.

    Тут каждый день Copy Fail выходит, это надо будет каждый день переустанавливать всё?

     
     
  • 2.3, Аноним (3), 22:34, 19/05/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Больше слоев изоляции богу изоляции.
     
  • 2.16, нах. (?), 07:15, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    не беспокойся - они еще не выпустили обновления даже для самых первых из этой серии.
     
  • 2.26, OpenEcho (?), 09:50, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Тут каждый день Copy Fail выходит, это надо будет каждый день переустанавливать всё?

    А типа почитать чуть дальше заголовка?

    > Добавлена возможность применения технологии Livepatch для внесения исправлений в работающее ядро Linux без перезагрузки и без остановки работы приложений.

     

  • 1.2, Аноним (3), 22:34, 19/05/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +3 +/
     
  • 1.4, Аноним (4), 23:04, 19/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Памяти все те же 6 гигабайт минимум, для этого iot ?
     
     
  • 2.7, Аноним (7), 23:26, 19/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    512 Мб:
    https://assets.ubuntu.com/v1/76f8247d-digital_ubuntu_core_datasheet.pdf
     
  • 2.17, Трешер (?), 07:36, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    6 Гигабайт для запуска .iso, который распаковывается в Озу. Ubuntu.
    Да кстати возможно именно Ubuntu, а не другие *buntu.
    Незнаю не смотрел именно Ubuntu.
    https://pic.rtbcdn.ru/video/2025-12-17/6c/89/6c89389b985b685e8df0c6898fa7cc1b.
    Влиятельные люди говорят.
     

  • 1.5, Аноним (5), 23:05, 19/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Снап на снапе и снапом погоняет... Концепция "всё есть снап".
     
     
  • 2.8, Аноним (8), 00:32, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Деб на дебе и дебом погоняет... Концепция "всё есть деб".

    Рпм на рпме и рпмом погоняет... Концепция "всё есть рпм".

    Тарболл на тарболее и тарболлом погоняет... Концепция "всё есть тарболл".

    Улавливаешь?

     
     
  • 3.10, Аноним (5), 01:30, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Deb и rpm - это лишь средства доставки, а snap - это еще кривая песочница на костылях.
     
     
  • 4.11, Аноним (8), 01:42, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Смотрю как из деба поставился какой-то непонятный файл для какого-то непонятного AppArmor. Кривая песочница на костылях. Или это другое?
     
     
  • 5.12, Аноним (12), 02:33, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Это другое.
     
  • 5.22, Tty4 (?), 08:50, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мат часть подтяните, пожалуйста.
     
  • 4.19, Грустный (?), 08:16, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Что там кривое? 👀
     
  • 3.23, Sm0ke85 (ok), 09:05, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Улавливаешь?

    Тут уже все уловили, что ты не шаришь в теме... ахахах)))

     

  • 1.6, Сладкая булочка (?), 23:22, 19/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Поставляемые в формате Snap компоненты изолируются при помощи AppArmor

    https://www.opennet.ru/opennews/art.shtml?num=64984

     
     
  • 2.24, Аноним (24), 09:19, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.reddit.com/media?url=https%3A%2F%2Fi.redd.it%2
    https://www.reddit.com/media?url=https%3A%2F%2Fpreview.redd.it&

    Это все буллшит, по сравнению с этим).
    Багом.
    Всмысле Убунту молодец.

     

  • 1.13, iPony128052 (?), 03:48, 20/05/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.14, mervinhos (?), 05:19, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > IoT
    > snap

    Ну вы поняли.

     

  • 1.15, анон1 (?), 07:05, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Базовая система монтируется только на чтение... и есть возможность обновления. Просто интересно узнать, как происходит процесс обновления. Чую что-то несовместимое по логике.
     
     
  • 2.21, Anm (?), 08:39, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    remount rw & update & upgrade & remount ro
     
  • 2.27, Аноним (-), 10:04, 20/05/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.20, Аноним (20), 08:30, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В EPEL обновили KDE до 6.6, и Rocky 10.1, который претендует на промышленную стабильность, при этом сломался, т.к. qt6-qtbase в нём более старой версии чем требуется )
    Начинаю теперь думать что монолитный дистр - очень даже неплохая идея.
     
     
  • 2.25, Аноним (25), 09:33, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А EPEL какое отношение к Rocky имеет? Можно и какой-нибудь левый репозиторий подтянуть и жаловаться.
     

  • 1.28, proglyk (ok), 10:28, 20/05/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру