AI News HubLIVE
サイト内リライト2 分で読了

Ubuntu Core 26:信頼できる不変Linux、2041年までサポート

Canonicalは、IoTおよびエッジデバイス向けのミニマルで不変のLinuxディストリビューション「Ubuntu Core 26」をリリース。15年間のサポートを提供し、EUのサイバーレジリエンス法(CRA)に対応するため、署名付きスナップ、TPMシールド暗号化、OP-TEE統合などのセキュリティ強化を実施。Chiselビルドシステムによりイメージサイズを7%削減、OTAアップデートは50〜90%縮小、LivepatchはARM64に対応。

ソースZDNet AI

Canonicalは、エッジコンピューティングおよびIoTデバイス向けのミニマルで不変のLinuxディストリビューション「Ubuntu Core 26」をリリースしました。これは長期サポート(LTS)版であり、2041年までの15年間にわたるサポートを提供します。ミッションクリティカルな低レイテンシAIワークロード向けに設計されており、カーネル、ベースOS、アプリケーションのすべてをスナップパッケージとして配信します。各コンポーネントはサンドボックス化され、暗号署名され、検証済みコードのみを実行する測定ブートチェーンを維持します。これにより、EUのサイバーレジリエンス法(CRA)の要件を満たしながら、2041年まで安全に稼働できるLinux基盤を提供します。

新バージョンでは、大規模なデバイスフリートのプロビジョニングと保守のコストと摩擦を大幅に削減します。改良されたスナップデルタ形式により、ほとんどのスナップのOTAアップデートサイズが50%から90%削減され、Coreベーススナップのアップデートは約16MBからわずか1.5MBに縮小されました。新しいinitramfsベースのインストールパスにより、デフォルトで不要な再起動を回避し、初回ブートプロビジョニングを高速化し、デバイスの展開をより高速かつ予測可能にします。

Ubuntu Core 26は、Chiselベースのビルドシステムを新たに導入しました。これは「精度主導」のアプローチで、Ubuntuパッケージから高度にカスタマイズされた特殊なスライスを抽出してCoreベーススナップを構築します。ファイルシステム内のすべてのファイルを特定のスライスとソースパッケージに関連付けることができ、整合性チェックと脆弱性トリアージを改善します。また、Chiselパイプラインによりベースイメージのフットプリントが7%削減されました。

セキュリティ面では、全ディスク暗号化に基盤的な変更が加えられました。TPMシールドキーがLUKS2ヘッダーに直接保存され、デバイス状態間のキー再利用のリスクを低減します。新たなネイティブOP-TEE統合により、ARM TrustZoneによるキー保護が組み込み展開に導入され、通常のOSではなくトラステッド実行環境でディスク暗号化キーをシール/アンシールすることで、キー漏洩のリスクを低減します。ブートローダ層では、u-boot設定が単一のrawパーティションに移行され、冗長環境がサポートされ、更新の安全性と信頼性が向上しました。

Livepatchサービスも拡張され、Ubuntu 26.04 LTSとUbuntu Core 26の同時リリースにより、再起動不要のカーネル更新が初めてARM64に対応し、AMD64ではCore 20以降のすべてのUbuntu Coreリリースで正式にサポートされます。これにより、クリティカルなエッジデバイスをオフラインにすることなく、脆弱性へのタイムリーな対応が可能になります。

グラフィックス面では、Ubuntu Frameディスプレイサーバーが単一ディスプレイでの複数アプリケーション表示に対応し、設定可能なレイアウト、カスタムクライアント配置、アクセシビリティランチャーを提供します。GPU-2604インターフェースにより、Core 26アプリケーション向けのハードウェアアクセラレーションが提供され、新しいSnapcraft拡張でグラフィックス統合が簡素化されます。

Canonicalは、CRAに基づくオペレーティングシステムの「メーカー」責任を引き受けると表明しています。これには、長期セキュリティメンテナンス、継続的なCVE監視、協調開示、IEC 62443-4-1などの標準への準拠が含まれます。このアプローチにより、Canonical、デバイスメーカー、アプリケーションベンダー間の責任範囲が明確になり、EUでのデバイス販売が容易になります。Ubuntu Core 26は、EU市場でのCRA準拠を目指す企業にとって、信頼できる組み込みLinuxプラットフォームを提供します。