The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 26

19.05.2026 22:08 (MSK)

Компания Canonical представила релиз Ubuntu Core 26, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернета вещей (IoT), в контейнерах, потребительском и промышленном оборудовании. Ubuntu Core поставляется в форме неделимого монолитного образа базовой системы, в котором не применяется разбивка на отдельные deb-пакеты. Образы Ubuntu Core 26, состав которых синхронизирован с пакетной базой Ubuntu 26.04, подготовлены для систем x86_64 и ARM64. Время сопровождения выпуска составит 15 лет.

Ubuntu Core служит основой для запуска дополнительных компонентов и приложений, которые оформляются в виде самодостаточных надстроек в формате snap. Компоненты Ubuntu Core, включая базовую систему, ядро Linux и системные надстройки, также поставляются в формате snap и управляются инструментарием snapd. Технология Snap даёт возможность сформировать образ системы как единое целое, без разбиения на отдельные пакеты. Вместо поэтапного обновления на уровне отдельных deb-пакетов в Ubuntu Core применяется механизм атомарного обновления snap-пакетов и базовой системы, по аналогии с Fedora Atomic, ChromeOS, Endless и openSUSE Leap Micro. При обновлении базового окружения и snap-пакетов имеется возможность отката состояния до прошлой версии, в случае проблем, выявленных после обновления.

Для обеспечения безопасности каждый компонент системы верифицируется по цифровой подписи, что позволяет защитить дистрибутив от внесения скрытых модификаций или установки непроверенных snap-пакетов. Поставляемые в формате Snap компоненты изолируются при помощи AppArmor и Seccomp, что создаёт дополнительный рубеж для защиты системы в случае компрометации отдельных приложений. Базовая система включает только минимальный набор необходимых приложений, что не только позволило уменьшить размер системного окружения, но и положительно сказалось на безопасности за счёт уменьшения возможных векторов для атак.

Базовая файловая система монтируется в режиме только для чтения. Имеется возможность использования шифрования данных на накопителе с использованием TPM. Обновления выпускаются регулярно, доставляются в режиме ОТА (over-the-air) и синхронизированы с составом Ubuntu 26.04. Для минимизации трафика обновления поставляются в сжатом виде и включают только изменения, относительно прошлого обновления (delta-обновления). Автоматизация установки обновлений решает проблемы с поддержанием безопасности системы при использовании на встраиваемых устройствах.

Благодаря логическому отделению базовой системы от приложений, поддержанием кодовой базы Ubuntu Core в актуальном виде занимаются разработчики Ubuntu, а об актуальности дополнительных приложений заботятся разработчики приложений. Подобный подход позволяет снизить затраты на сопровождение продуктов, программное окружение которых построено на основе Ubuntu Core, так как их производителям не требуется заниматься выпуском и доставкой системных обновлений и достаточно сосредоточить внимание только на своих специфичных компонентах.

Основные новшества:

  • Задействована новая система сборки на базе инструментария Chisel, позволяющего разделять и урезать Debian-пакеты с целью поставки только наиболее необходимых файлов. Chisel даёт возможность манипулировать не целыми пакетами, а слайсами (подмножеством пакетов) - наборами файлов, формируемых на основе содержимого и метаданных пакета. Каждый слайс может иметь своё содержимое и свой набор зависимостей, привязанный к другим слайсам. Каждый файл в файловой системе Ubuntu Core теперь привязан к слайсу и пакету с исходным кодом, что улучшает проверку целостности и отслеживания уязвимостей. Применение новой системы сборки позволило уменьшить размер базового системного образа на 7%.
  • Сокращено время установки обновлений за счёт применения формата snap-delta для уменьшения размера загружаемых данных для большинства snap-пакетов. Например, размер файлов с обновлением базовых snap-пакетов сократился с 16 до 1.5 МБ.
  • Обеспечено выполнение требований европейского закона CRA (Cyber Resilience Act), который вводит юридическую ответственность за несоблюдение требований безопасности.
  • Добавлена возможность применения технологии Livepatch для внесения исправлений в работающее ядро Linux без перезагрузки и без остановки работы приложений.
  • Обеспечена интеграция с инструментарием COS (Canonical Observability Stack), основанным на движке оркестровки Juju и платформе Kubernetes. Ubuntu Core теперь может передавать логи и метрики в централизованные системы мониторинга на базе Grafana, Loki и Prometheus.
  • Добавлена поддержка компонентов, позволяющих разработчикам snap-пакетов распространять дополнительные крупные или не обязательные ресурсы, такие как отладочные данные, файлы с переводами и необязательные драйверы, отдельного от основного snap-пакета для сокращения размера базовой установки. Компонент формируется как образ в формате squashfs, монтируемый в окружение snap-пакета.
  • В Snapd REST API обеспечена совместимость со спецификацией OpenAPI.
  • В дисплейный сервер Ubuntu Frame, позволяющий создавать встраиваемые графические окружения (интернет-киоски, терминалы самообслуживания, информационные стенды, цифровые вывески), добавлена возможность размещения интерфейса нескольких приложений на одном экране. Добавлена возможность использования в приложениях GPU-ускорения.
  • Добавлена системная настройка interface.allow-auto-connection для определения правил автоматического подключения интерфейсов.
  • Добавлена поддержка механизма Confdb для централизованного определения настроек, не привязанных к конкретным snap-пакетам и устройствам.
  • Из базового набора snap-пакетов исключён интерпретатор Python, который теперь следует устанавливать в форме отдельного плагина.


  1. Главная ссылка к новости (https://canonical.com/blog/can...)
  2. OpenNews: Релиз дистрибутива Ubuntu 26.04
  3. OpenNews: Компания Canonical опубликовала MicroCloud 3, инструментарий для развёртывания кластеров
  4. OpenNews: Canonical готовит вариант Ubuntu Desktop, содержащий только пакеты Snap
  5. OpenNews: Компания Canonical представила оболочку Ubuntu Frame
  6. OpenNews: Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 24
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65477-ubuntu
Ключевые слова: ubuntu
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (47) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:28, 19/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > Время сопровождения выпуска составит 15 лет.

    Тут каждый день Copy Fail выходит, это надо будет каждый день переустанавливать всё?

     
     
  • 2.3, Аноним (3), 22:34, 19/05/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Больше слоев изоляции богу изоляции.
     
     
  • 3.34, Аноним (34), 12:07, 20/05/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.16, нах. (?), 07:15, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    не беспокойся - они еще не выпустили обновления даже для самых первых из этой серии.
     
  • 2.26, OpenEcho (?), 09:50, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Тут каждый день Copy Fail выходит, это надо будет каждый день переустанавливать всё?

    А типа почитать чуть дальше заголовка?

    > Добавлена возможность применения технологии Livepatch для внесения исправлений в работающее ядро Linux без перезагрузки и без остановки работы приложений.

     
     
  • 3.32, sena (ok), 11:55, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для установки любого обновления базовой системы придётся скачать всю инсталляцию, иначе какой же это "монолит". Но да, лайв-патчи иногда спасут.

     
     
  • 4.49, OpenEcho (?), 22:31, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Для установки любого обновления базовой системы придётся скачать всю инсталляцию, иначе
    > какой же это "монолит".

    Ну фряха же как то живет не один десяток лет


     
  • 4.54, Талгат (?), 14:11, 21/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    наверное вы не заметили но в современном мире скачать 2-4 гигабайта быстрее чем установить операционную систему, из этого же образа 2-4 гигабайта.
     

  • 1.2, Аноним (3), 22:34, 19/05/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +4 +/
     
  • 1.4, Аноним (4), 23:04, 19/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Памяти все те же 6 гигабайт минимум, для этого iot ?
     
     
  • 2.7, Аноним (7), 23:26, 19/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    512 Мб:
    https://assets.ubuntu.com/v1/76f8247d-digital_ubuntu_core_datasheet.pdf
     
  • 2.35, Аноним (35), 12:22, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    512 Mb.
     

  • 1.5, Аноним (5), 23:05, 19/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Снап на снапе и снапом погоняет... Концепция "всё есть снап".
     
     
  • 2.8, Аноним (8), 00:32, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • –9 +/
    Деб на дебе и дебом погоняет... Концепция "всё есть деб".

    Рпм на рпме и рпмом погоняет... Концепция "всё есть рпм".

    Тарболл на тарболее и тарболлом погоняет... Концепция "всё есть тарболл".

    Улавливаешь?

     
     
  • 3.10, Аноним (5), 01:30, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Deb и rpm - это лишь средства доставки, а snap - это еще кривая песочница на костылях.
     
     
  • 4.11, Аноним (8), 01:42, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Смотрю как из деба поставился какой-то непонятный файл для какого-то непонятного AppArmor. Кривая песочница на костылях. Или это другое?
     
     
  • 5.12, Аноним (12), 02:33, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Это другое.
     
     
  • 6.48, Аноним (8), 22:08, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Один нужен для установки софт, а другой -- для установки софта. Понятно...
     
  • 5.22, Tty4 (?), 08:50, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мат часть подтяните, пожалуйста.
     
  • 4.19, Грустный (?), 08:16, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Что там кривое? 👀
     
  • 3.23, Sm0ke85 (ok), 09:05, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Улавливаешь?

    Тут уже все уловили, что ты не шаришь в теме... ахахах)))

     
  • 2.33, sena (ok), 12:03, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Снап на снапе и снапом погоняет... Концепция "всё есть снап".

    у меня снап на взрослом компьютере тормозит безбожно, а тут IoT...

     
     
  • 3.47, proglyk (ok), 21:57, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Там только время запуска должно увеличиться, а рантайм не должен меняться. Не понятно что подразумеваете под "тормозит"
     

  • 1.6, Сладкая булочка (?), 23:22, 19/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Поставляемые в формате Snap компоненты изолируются при помощи AppArmor

    https://www.opennet.dev/opennews/art.shtml?num=64984

     
     
  • 2.24, Аноним (35), 09:19, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.reddit.com/media?url=https%3A%2F%2Fi.redd.it%2
    https://www.reddit.com/media?url=https%3A%2F%2Fpreview.redd.it&

    Это все буллшит, по сравнению с этим).
    Багом.
    Всмысле Убунту молодец.

     

  • 1.14, mervinhos (?), 05:19, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > IoT
    > snap

    Ну вы поняли.

     
     
  • 2.18, Аноним (18), 08:12, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    *buntu. мы поняли
     

  • 1.15, анон1 (?), 07:05, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Базовая система монтируется только на чтение... и есть возможность обновления. Просто интересно узнать, как происходит процесс обновления. Чую что-то несовместимое по логике.
     
     
  • 2.21, Anm (?), 08:39, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    remount rw & update & upgrade & remount ro
     
  • 2.27, Аноним (-), 10:04, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    При слелующей загрузке системы. Как в Fedora Atomic, вероятно.
     
  • 2.46, proglyk (ok), 21:50, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно через пакет overlayroot или же подобный
     
  • 2.51, Аноним (8), 00:06, 21/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Точно так же, как у тебя в телефоне.
     

  • 1.20, Аноним (34), 08:30, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В EPEL обновили KDE до 6.6, и Rocky 10.1, который претендует на промышленную стабильность, при этом сломался, т.к. qt6-qtbase в нём более старой версии чем требуется )
    Начинаю теперь думать что монолитный дистр - очень даже неплохая идея.
     
     
  • 2.25, Аноним (25), 09:33, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А EPEL какое отношение к Rocky имеет? Можно и какой-нибудь левый репозиторий подтянуть и жаловаться.
     
     
  • 3.31, Аноним (34), 11:33, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Епель в нем автоматом подключается при установке десктопа
     
     
  • 4.53, Аноним (34), 07:36, 21/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не совсем так. Rocky (как и Alma) со своего сайта распространяет ISO с десктопом на KDE из EPEL и на этом лепит шильдик "Rocky Linux". Т.е. EPEL уже вполне его официальная часть и отмазки что это "левак" уже не канают. Пусть рассказывают это в детском садике.
     
  • 2.52, Аноним (34), 06:12, 21/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это потому что вчера релизнулся RHEL 10.2, соответственно EPEL тоже на 10.2 переехал.
    Роки пока еще 10.1, жди когда обновится (пару недель), потому что qt6-qtbase находится в основной репе, и она более старой версии что нужна для Plasma 6.6 в EPEL.
     

  • 1.29, proglyk (ok), 10:49, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В РФ где-нибудь применяется такое не известно?
     
     
  • 2.40, Аноним (40), 17:11, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Закладывать под себя непредсказуемый предмет?
     
     
  • 3.45, proglyk (ok), 21:49, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вопросом на вопрос лучше вообще не отвечать - мало полезно
     
  • 2.42, Аноним (42), 20:08, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В России применяют ALT Atomic   https://www.basealt.ru/about/blog/article/view/alt-atomic-bezopasnaja-os-s-nad
     
     
  • 3.43, proglyk (ok), 21:37, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это что-то слишком маргинальное
     

  • 1.36, Аноним (36), 12:55, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В принципе рабочее решение. Так как у snap проблемы с зависимостями и откатами на старые версии, то лучше всего сделать продукт без них. Без зависимостей и старых версий.

    К такому продукту даже не придёт в голову выставить претензию невозможности установки старой программы, из-за того, что у вас в новой что-то не работает.

    Вам никто такой возможности и не обещал.

     
  • 1.39, Аноним (40), 17:08, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучше бы оперативно устраняли уязвимости. CVE-2026-31635 до сих пор не устранена в 26.04. Debian уже устранил уязвимость во всех выпусках (даже не security).  
     
  • 1.41, Анонимный Ананас (?), 19:52, 20/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Где это применяется? Хотя бы 10 iot устройств с этим на борту назовите?
     
     
  • 2.44, proglyk (ok), 21:47, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я думаю многим не понятен ваш претензионный тон. Навряд ли кто-то ведёт счёт таких устройств. Но в целом согласен, по личным ощущениям формат не стал популярным.
     
  • 2.50, Аноним (7), 22:50, 20/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Где это применяется?

    Открываешь сайт и смотрите:
    https://ubuntu.com/core/stories

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру