
Ubuntu 26.10 wird Rust Coreutils, OpenSSL 4.0 und einen schlankeren GRUB mitbringen
Ubuntu 26.10, dessen Veröffentlichung für den 15. Oktober geplant ist, wird Rust-basierte Coreutils, OpenSSL 4.0, postquantenkryptografische Verschlüsselung, einen schlankeren GRUB und den Linux-Kernel 7.3 enthalten.
Eine Übersetzung von 🇬🇧 Linuxiac.com
Ubuntu 26.10 „Stonking Stingray“, das derzeit als Beta-Version vor der endgültigen Veröffentlichung am 15. Oktober verfügbar ist, wird eine Vielzahl von Sicherheitsänderungen in den Bereichen GRUB, Festplattenverschlüsselung, zentrale Systemdienstprogramme, Kryptografie, Authentifizierung und dem Linux-Kernel einführen.
Eine der größten Änderungen betrifft den Secure-Boot-Pfad. Canonical reduziert die Funktionalität in den signierten GRUB-Builds von Ubuntu, indem Komponenten entfernt werden, die für gängige Boot-Konfigurationen nicht erforderlich sind, um den vor dem Start des Kernels exponierten Code zu verringern.
Die signierte GRUB-Version wird weiterhin /boot auf ext4, FAT und ISO9660 sowie Squashfs unterstützen. Die Unterstützung für Btrfs-, HFS+-, XFS- und ZFS-Dateisystemtreiber wird jedoch entfernt, ebenso wie das Laden von JPEG- und PNG-Bildern sowie Apple-Partitionstabellen.
Canonical schränkt zudem ein, welche Speicherlayouts unter Secure Boot unterstützt werden. Konfigurationen mit /boot auf LVM oder LUKS sowie Software-RAID-Konfigurationen, die nicht RAID1 sind, werden in diesem Boot-Pfad nicht mehr unterstützt.
Auch die TPM-gestützte Vollverschlüsselung der Festplatte wird ausgeweitet. In Ubuntu 26.10 wird diese Funktion auch auf Rechnern ohne Hardware-Root-of-Trust funktionieren. Da Ubuntu auf diesen Systemen die Integrität der Firmware nicht automatisch überprüfen kann, müssen Nutzer bei der Installation eine PIN oder eine Passphrase konfigurieren.
Rechner mit einem Hardware-Root-of-Trust – laut Canonical gehören dazu die meisten seit 2021 hergestellten PCs – werden weiterhin die automatische Entsperrung unterstützen.
Eine weitere wichtige Änderung ist der Abschluss der Umstellung von Ubuntu auf Rust-basierte Kern-Dienstprogramme. Ubuntu 26.04 LTS wechselte standardmäßig zu uutils Kern-Dienstprogrammen, behielt jedoch aus Kompatibilitätsgründen die GNU-Versionen von „cp“, „mv“ und „rm“ bei. Ubuntu 26.10 wird auch diese Befehle migrieren, sodass die standardmäßigen Kern-Dienstprogramme vollständig auf Rust basieren.
🎓 Canonical rät Benutzern und Administratoren, Skripte zu testen, die von subtilen Befehlsverhalten abhängen, insbesondere Arbeitsabläufe, die das Kopieren, Verschieben oder Löschen von Dateien beinhalten.
Auch der Kryptografie-Stack erhält mit OpenSSL 4.0 ein umfangreiches Update, das die Unterstützung für Encrypted Client Hello hinzufügt und zusätzliche kryptografische Funktionen einführt. Gleichzeitig werden mehrere ältere Technologien ausgemustert, darunter die ENGINE-Schnittstelle und die SSLv3-Unterstützung, während veraltete elliptische Kurven und explizite EC-Parameter weiter eingeschränkt werden.
Ubuntu 26.10 wird außerdem upki einführen, einen Mechanismus zur Zertifikatssperrung auf Systemebene, der auf lokal zwischengespeicherten CRLite-Daten basiert. OpenSSH wird auf Version 10.5 aktualisiert, wobei der hybride postquantenfeste Schlüsselaustausch weiterhin die Standardeinstellung bleibt.
Eine weitere seit langem bestehende Komponente wird ersetzt. Ubuntu 26.10 wird sowohl für den Systembus als auch für die Benutzersitzungsbusse von dbus-daemon, das seit 2004 von Ubuntu verwendet wird, auf dbus-broker umsteigen.
Die neue Implementierung nutzt eine ereignisgesteuerte Architektur, um die Protokollierung, Zuverlässigkeit und Skalierbarkeit zu verbessern. Wichtig ist, dass die bestehende AppArmor-Mediation von Ubuntu für die D-Bus-Kommunikation beibehalten wird.
Darüber hinaus wird die Version 26.10 eine aktualisierte Version von ntpd-rs, einer auf Rust basierenden NTP-Implementierung, im Archiv zum Testen enthalten. Es ist geplant, diese in der Version 27.04 zum Standard-Zeitsynchronisations-Daemon von Ubuntu zu machen.
Der authd Dienst von Ubuntu wird Unterstützung für die Microsoft-Passwortauthentifizierung und die Multi-Faktor-Authentifizierung über Microsoft Authenticator erhalten. Außerdem wird er in der Lage sein, Benutzer- und Gruppen-IDs direkt aus den Attributen des Identitätsanbieters abzuleiten, was konsistente IDs über mehrere Rechner hinweg ermöglicht.
Der NetworkManager wird unterdessen Unterstützung für PKCS#11- und Smartcard-Authentifizierung bei VPN-Verbindungen erhalten, einschließlich Hardware-Sicherheitstoken wie YubiKeys.
Ubuntu 26.10 wird außerdem Myna einführen, eine Desktop-Funktion zur Sprach-zu-Text-Umwandlung, die für die lokale Spracherkennung konzipiert ist. Nach der Installation der erforderlichen Modelle funktioniert die Diktatfunktion auch ohne Internetverbindung. Die Audiodaten werden im Arbeitsspeicher verarbeitet und nach der Verwendung gelöscht, anstatt an einen externen Transkriptionsdienst hochgeladen zu werden.
Schließlich wird Ubuntu 26.10 mit dem Linux-Kernel 7.3 ausgeliefert. Canonical hebt sicherheitsrelevante Arbeiten an Landlock, AppArmor, SELinux und Smack hervor, ebenso wie TPM-Treiber-Updates, Korrekturen am BPF-Verifier, die Absicherung von NTFS3 sowie eine Reihe von Korrekturen zur Speichersicherheit in den Bereichen Netzwerk, Dateisysteme und Virtualisierung.
Weitere Details finden Sie in der Ankündigung von Canonical.
Spendieren Sie Bobby einen ☕ Ko-fi
Ein Service von s3n🧩net


















Comments