Canonical Livepatch Service — сервис обновления ядра Linux в Ubuntu без перезагрузки
Иллюстрация с сайта Блог Dustin Kirkland
Вчера вечером Дастин Кирклэнд (Dustin Kirkland) из Canonical анонсировал публичный запуск сервиса Canonical Livepatch Service, который бесплатно доступен всему сообществу пользователей Ubuntu.
Canonical Livepatch Service — коммерческий корпоративный сервис, предоставляющий «живые» патчи к ядру Linux (т.е. применяемые без перезагрузки системы), прошедшие проверку подлинности, зашифрованные и протестированные в Canonical. На данный момент в нём предлагаются обновления для ядра Linux 4.4 в составе дистрибутива Ubuntu 16.04 «Xenial Xerus» LTS для 64-битных архитектур Intel/AMD (x86_64, amd64), в серверной и десктопной редакциях. Эти патчи устраняют наиболее критические уязвимости в безопасности, исправление которых возможно без перезагрузки операционной системы. В рамках бесплатной доступности своего сервиса Canonical разрешает применять его на трёх системах, а для большего количества хостов предлагается воспользоваться коммерческой подпиской Ubuntu Advantage.
Использование сервиса сводится к следующей простой инструкции:
- Зайти на https://ubuntu.com/livepatch для получения аутентификационного токена в сервиса Livepatch.
- Установить livepatch snap (sudo snap install canonical-livepatch).
- Активировать свой аккаунт по токену (sudo canonical-livepatch enable ).
Убедиться, что сервис работает на текущей системе, можно так:
$ canonical-livepatch status kernel: 4.4.0-38.57-generic fully-patched: true version: «12.2»
В 2017 году Canonical рассмотрит предоставление «живых» патчей для всех ядер HWE (Hardware Enablement Stacks, т.е. входящих в составы LTS-релизов Ubuntu).
Сравнивая свой сервис с другими доступными решениями, такими как Oracle Ksplice и kpatch/kgraft в RHEL и SUSE, авторы из Canonical отмечают, что используют upstream-технологию применения live-патчей из ядра, а также предоставляют бесплатный доступ к сервису обычным пользователям Ubuntu. Несмотря на это, на сайте Ksplice предлагается бесплатная версия Ksplice Desktop для домашних пользователей Ubuntu (12.04, 14.04, 16.04, 16.10) и Fedora (23 и 24), которая не требует регистрации, но просит обязательного указания электронной почты.
Постоянная ссылка к новости: http://www.nixp.ru/news/13813.html. Дмитрий Шурупов по материалам lists.ubuntu.com, Блог Dustin Kirkland.
- Ksplice представила сервис для обновления Linux-ядра без перезагрузки 3 3 9 февраля 2010 г.
- Oracle купила разработчиков технологии Ksplice, обновляющей ядро Linux без перезагрузки 5 5 22 июля 2011 г.
- SUSE представила kGraft для обновления ядра Linux без перезагрузки 2 28 марта 2014 г.
- Red Hat и SUSE объединили технологии «горячих» патчей (kPatch и kGraft) в общем API для ядра Linux 8 2 13 февраля 2015 г.
- Файловая система ZFS получит официальную поддержку от Canonical в релизе Ubuntu 16.04 2 6 22 февраля 2016 г.
- Ubuntu 16.04 «Xenial Xerus» — новый LTS-релиз популярного Linux-дистрибутива 1 5 22 апреля 2016 г.
- В репозиторий UALinux добавлены пакеты для Ubuntu 16.04 4 1 23 июня 2016 г.
- Ubuntu 17.04 «Zesty Zapus» выйдет 13 апреля, обновление 16.04.2 с ядром Linux 4.8 — 19 января 29 ноября 2016 г.
- Ubuntu 16.04.2 LTS перешёл на ядро Linux 4.8 1 17 февраля 2017 г.
Canonical пропатчила ядра четырех Ubuntu — все обновления уже в репозиториях
Canonical опрашивает Linux-пользователей о предпочтительных десктоп-приложениях для релиза Ubuntu 18.04 LTS 5
Марк Шаттлворт о том, как поступят с GNOME в Ubuntu, сервере Mir и сообществе свободного ПО 1 11
The Register: В Canonical проходят сокращения, оптимизирующие компанию для новых инвесторов 4
Шаттлворт: Почему Canonical нет среди главных контрибьюторов в ядро Linux? 5 9
Разработчик Linux-ядра: Canonical почти ничего не делает для ядра
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1