Có gì mới trong Ubuntu 24.04 "Noble Numbat"

Tác giả Security+, T.Tư 16, 2024, 11:59:48 SÁNG

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Ubuntu 24.04: Cao quý hay quý phái?

  • Ubuntu 24.04, Noble Numbat, phát hành vào ngày 25 tháng 4 năm 2024.
  • Các tính năng mới bao gồm hỗ trợ mở rộng, Gnome 46 và các bản cập nhật kernel quan trọng.
  • Nâng cấp lên 24.04 là đáng giá. Bạn nhận được mức độ bảo mật nâng cao, các lợi ích của Gnome 46, hỗ trợ phần cứng tốt hơn và các gói phần mềm cập nhật.


Ubuntu 24.04, có tên mã là "Noble Numbat", có ngày phát hành là ngày 25 tháng 4 năm 2024. Chúng tôi đã khởi động bản dựng beta để xem liệu nó có đáng nâng cấp lên bản phát hành hỗ trợ dài hạn mới nhất của Canonical hay không.

1. Nhìn vào Ubuntu 24.04

Một tháng Tư khác, một Ubuntu khác. Thường xuyên và liên tục như sự thay đổi của các mùa, hai lần một năm chúng tôi nhận được bản phát hành Ubuntu mới. Có bản dựng tháng 4 và có bản dựng tháng 10.

Hai năm một lần, bản phát hành tháng 4 là phiên bản Hỗ trợ dài hạn, nhận được 5 năm hỗ trợ và cập nhật từ Canonical. Nếu bạn đăng ký Ubuntu Pro, miễn phí cho người dùng gia đình, thời gian hỗ trợ sẽ được kéo dài lên 10 năm. Nếu muốn, bạn có thể mua thêm hai năm hỗ trợ, tổng cộng là 12 năm.

Ngoài hỗ trợ mở rộng, Numbat còn cung cấp trình cài đặt mới, bản cập nhật kernel, Gnome 46, gói phần mềm được làm mới và các cải tiến bảo mật. Tất cả những điều đó và một linh vật mới, cũng như bộ hình nền mới bắt buộc.

Bảo mật thậm chí còn là một chủ đề nóng hơn bình thường vào thời điểm hiện tại, sau khi phát hiện ra cửa sau độc hại được tích hợp trong thư viện nén xz có thể cho phép kẻ tấn công truy cập vào các hệ thống dễ bị tấn công qua SSH. Bản phân phối nhắm mục tiêu này dựa trên Debian và Red Hat, không chỉ Ubuntu. Canonical đã trì hoãn một cách khôn ngoan việc phát hành bản beta 24.04 để họ có thể xây dựng lại tất cả các tệp nhị phân, đảm bảo bản phát hành mới sạch sẽ.

Trình cài đặt mới có giao diện hiện đại và gọn gàng, với nhiều khoảng trắng và một biểu tượng đơn tinh tế trên mỗi màn hình. Ngoài tính thẩm mỹ, còn có một số thay đổi đối với màn hình hiện có và một số màn hình mới.


Thật tuyệt khi thấy màn hình Trợ năng mới chiếm vị trí ngay sau màn hình Chọn ngôn ngữ của bạn, mang lại cho nó tầm quan trọng và sự nổi bật xứng đáng.


Màn hình kết nối mạng đã được cải tiến, với giao diện mới mang lại vẻ ngoài bóng bẩy hơn so với các màn hình cài đặt khác. Bạn có thể chọn kết nối bằng kết nối có dây, bằng kết nối không dây nếu bạn đang sử dụng thiết bị di động hoặc chọn sau.


Bản phát hành này tuân theo xu hướng được đặt ra trong Ubuntu 23.10 là chọn tùy chọn cài đặt bộ sưu tập ứng dụng tối giản (dành cho Ubuntu). Bạn vẫn có thể chọn cài đặt mọi thứ mà Ubuntu cung cấp theo truyền thống, nhưng bạn cần thực hiện lựa chọn đó một cách có ý thức.


2. Kernel Linux 6.8

Nhân mới tự hào có bộ sưu tập các bản sửa lỗi, bản vá và cải tiến bảo mật thông thường, chẳng hạn như hỗ trợ mở rộng cho Khởi động an toàn và mã hóa ổ đĩa cũng như khả năng "xếp chồng" các mô-đun bảo mật Linux. Các tính năng mới bao gồm khả năng tương thích phần cứng được cải thiện và quản lý năng lượng được tối ưu hóa cho máy tính xách tay.

Chúng tôi đã sử dụng bản dựng phát triển hàng đêm để thực hiện thử nghiệm của mình. Có khả năng rất nhỏ là sẽ có một số thay đổi giữa phiên bản này và bản phát hành cuối cùng, nhưng điều đó cực kỳ khó xảy ra.


Bộ lập lịch hoàn toàn công bằng (CFS) hiện tại đã được thay thế bằng bộ lập lịch CPU có thời hạn ảo đầu tiên đủ điều kiện sớm nhất (EEVDF) mới. Điều này dựa trên nghiên cứu học thuật từ cuối những năm 1990 và đầu những năm 2000. Bộ lập lịch mới giúp giảm độ trễ trong một số trường hợp nhất định.

Trình điều khiển quản lý thời gian nhàn rỗi của CPU intel_idle là một phần của hệ thống con quản lý thời gian nhàn rỗi của CPU. Hỗ trợ đã được mở rộng cho các bộ xử lý Grand Ridge và Sierra Forest.

Không thua kém, CPU AMD nhận được một loạt cải tiến về hiệu suất.

Gắn bó với CPU, mặc dù theo cách ảo, ảo hóa KVM hiện có thể hỗ trợ tới 4096 CPU ảo. Khả năng có các máy ảo lồng nhau đã được thêm vào bộ xử lý IBM POWER ppc64el.

Hạt nhân hiện hỗ trợ Intel Shadow Stack, cho phép các tiến trình xác minh địa chỉ trả về của chúng bằng cách so sánh giá trị được truy xuất từ ngăn xếp với giá trị được truy xuất từ Ngăn xếp bóng. Nếu chúng khác nhau, một cuộc tấn công có thể đã được phát hiện.

Những thay đổi kernel khác bao gồm:

  • Hỗ trợ đồ họa Intel Meteor Lake ổn định.
  • Nhiều công việc hơn về các phần tử Rust của mã hạt nhân, bao gồm trình điều khiển PHY mạng và các liên kết cho hàng đợi công việc.
  • Hỗ trợ hệ thống tập tin Copy On Write phức tạp có tên Bcachefs.

3. Máy tính để bàn Gnome 46 mới

Chúng tôi đã viết về Gnome 46 ở nơi khác, nhưng đáng đề cập đến một số mục có giá trị lớn ở đây.

3.1. Các tập tin

Trình duyệt tệp Tệp hiện tìm kiếm trên toàn cầu, đây là mặc định mới. Để tìm kiếm trong thư mục cục bộ và thư mục con, hãy nhấp vào biểu tượng mới trên thanh công cụ.


Ngoài ra còn có chức năng tìm kiếm mới trong Tùy chọn.


Thông tin sao chép tập tin bây giờ xuất hiện ở góc dưới bên trái. Nhấp vào nó sẽ mở rộng thông tin được hiển thị.


3.2. Cài đặt

Có một tùy chọn Menu Hệ thống mới nhóm Vùng & Ngôn ngữ, Ngày & Giờ và các tùy chọn tương tự.


Quyền riêng tư đã được đổi tên thành Quyền riêng tư & Bảo mật.


Tùy chọn Trợ năng mới cho phép bạn bật các đèn báo bật (I) và tắt (O) nhỏ trên các nút trượt.


Hỗ trợ tài khoản WebDAV và Microsoft Personal đã được thêm vào Tài khoản trực tuyến. Tuy nhiên, sự vắng mặt trong quá trình triển khai Gnome 46 của Ubuntu là một tùy chọn tài khoản trực tuyến mới, được gọi là Microsoft 365.


Điều này sẽ cho phép bạn truy cập các tệp Microsoft OneDrive dựa trên đám mây của mình từ bên trong Tệp, nhưng có một sự cố đã biết về xác thực sẽ được khắc phục trong Gnome 46.1. Có lẽ Canonical đang chờ bản vá trước khi tiết lộ tùy chọn?

Giờ đây, bạn có thể truy cập từ xa vào máy tính để bàn Ubuntu của mình thông qua RDP, miễn là tài khoản bạn đang đăng nhập không được sử dụng. Bạn phải kích hoạt tính năng chia sẻ màn hình để Remote Desktop hoạt động.


Bạn phải sử dụng ứng dụng khách RDP trên máy tính mà bạn đang kết nối. Bạn có thể thay đổi độ phân giải màn hình sau khi kết nối để giải quyết sự khác biệt giữa điều khiển từ xa và máy tính Ubuntu.

3.3. Trung tâm Ứng dụng

Ứng dụng phần mềm tập trung vào Snap của Ubuntu đã được đổi tên thành Trung tâm ứng dụng. Nếu bạn thích sử dụng tệp DEB, bạn sẽ cần sử dụng dòng lệnh. Trung tâm ứng dụng thực sự muốn bạn sử dụng Snaps.


Thunderbird hiện là Snap, mặc dù đã có DEB. Nhưng dưới mui xe, nó cài đặt phiên bản Snap.

4. Cải tiến bảo mật

Các gói Ubuntu hiện được xây dựng với các tính năng tăng cường bảo mật giúp chặn nhiều lỗ hổng bảo mật, khiến chúng không thể khai thác được.

Trình biên dịch gcc và dpkg hiện được mặc định là -D_FORTIFY_SOURCE=3 thay vì -D_FORTIFY_SOURCE=2, giúp tăng đáng kể khả năng phát hiện và giảm thiểu tràn bộ đệm. dpkg hiện mặc định sử dụng -mbranch-protection=standard, được thiết kế để giảm thiểu các cuộc tấn công tái sử dụng mã trên ARM64.

Kết hợp với các bản cập nhật bảo mật tự động và hỗ trợ tốt hơn cho Secure Boot và mã hóa ổ đĩa, Noble Numbat an toàn hơn nhiều so với bất kỳ phiên bản Ubuntu nào trước đó ngay từ đầu.

5. Phiên bản phần mềm

Đây là phiên bản phần mềm của một số gói phổ biến.

  • Kernel : 6.8.0-22-generic
  • LibreOffice : 24.2.2.2
  • Thunderbird : 115.9.0-1
  • Firefox : 124.0.2
  • Tập tin : 46.0
  • GCC : 13.2.0
  • Binutils : 2,52
  • Glibc : 2.33
  • Trình gỡ lỗi GNU : 15.0.50.2024040

6. Ubuntu 24.04 có đáng để nâng cấp không?

Tóm lại là có. Ubuntu 24.04 chắc chắn đáng để nâng cấp. Nếu bạn chỉ sử dụng các bản dựng LTS, hai năm chờ đợi của bạn sẽ kết thúc và bạn sẽ thấy rằng Noble Numbat đáng để chờ đợi.

Nếu bạn đã sử dụng Ubuntu 23.10 vào tháng 10 năm ngoái thì chỉ riêng tính năng bảo mật được tăng cường đã khiến nó đáng để nâng cấp. Những lợi ích của Gnome 46 và những cải tiến nhân khác chỉ làm cho nó trở nên hấp dẫn hơn.

Tôi hơi không hài lòng với nỗ lực liên tục của Canonical nhằm biến Snap trở thành độc quyền ảo trong việc phân phối của họ, nhưng tôi không hy vọng điều đó sẽ làm chậm tốc độ nâng cấp của hầu hết người dùng.