Ubuntu 20.04 LTS已到来
by liam zheng on 23 April 2020

2020年4月23日:Ubuntu的发布者Canonical今天宣布特别强调安全性和性能且高可用的Ubuntu 20.04 LTS发布。
“我们的使命是将开源在全球范围内加速。Ubuntu 20.04 LTS代表了企业和企业家的开源艺术状态,我们与世界上最大的技术行业参与者——跨越成千上万的开源项目的贡献者一起使得Ubuntu 20.04 LTS成为云和边缘计算的新共享参考平台” Canonical CEO Mark Shuttleworth说道。
在企业Linux安全性的独立排名中,Ubuntu已处于领先位置。Ubuntu 20.04 LTS已使用的内核自我保护措施,使得控制流更完整以及为具有前瞻性的企业安全系统添加了栈冲突保护。
Ubuntu 20.04 LTS同时也引入了安全启动(Secure Boot)来保护底层的攻击和来自于高级持续威胁小组( Advanced Persistent Threat )隐藏式工具的攻击。桌面和服务器上关键性暴露应用在Snap的严格限制下使得攻击范围大幅受限和攻击扩散降低,如本地版Kubernetes软件包MicroK8s。为了降低社会工程学攻击, Ubuntu 20.04 LTS为通用多因素身份认证和免密认证引入了快速身份验证——Fast ID Online(FIDO)。
Canonical与硬件平台合作伙伴一起以深层次且艺术级别的硬件兼容性的方式加固操作系统的安全。“Ubuntu 20.04 LTS通过安全性和可伸缩性来突破最新开发环境的极限” AMD数据中心联盟总监Robert Gomer说道。“它增加了对AMD安全加密虚拟化和对使用中的数据保护而设计的加速内存加密的原生支持,同时也支持超256个线程和高性能扩展的AMD EPYC处理器”
WireGuard®是一种具有现代化加密默认设置的新型简化VPN协议。Ubuntu 20.04 LTS已包含WireGuard,同时其也将被到Ubuntu 18.04 LTS中来满足企业广泛的使用。“WireGuard在新近Ubuntu版本的默认转载意味着用户最终在Ubuntu上将拥有一个开箱即用的安全通道” WireGuard的作者Jason A. Donenfeld说道。
Ubuntu仍然是绝大多数公共云工作负载的操作系统。Canonical最近在公有云上发布了支持周期为10年的Ubuntu Pro,其扩大了Ubuntu安全维护使得Ubuntu上每个软件都得以覆盖。Ubuntu Pro也包含了FIPS和Common Criteria EAL来满足 FedRAMP,PCI,HIPAA和ISO的合规要求。
“Canonical团队总会想到解决未来安全挑战的方法,我们对Ubuntu 20.04 LTS的发布感到高兴。在Google云上,Shielded VM hardening 默认已在Ubuntu 16.04 LTS,18.04 LTS上开启,现在20.04也会拥有此功能而无需额外费用。” Google云产品首席经理Nelly Porter说道。
“我们很高兴能与Canonical合作将Ubuntu 20.04 LTS的创新引入到我们工具链——从WSL上的开发者到扩展Azure上的企业生产环境部署” 微软杰出工程师John Gossman说道。“在这个版本中,我们让工作站环境管理,拥有更长的稳定,适用于各种计算选项的Ubuntu Pro for Azure的安全性变得前所未有的简单”
Windows 10上的新Windows Subsystem Linux v2使Ubuntu能更深入和直接地整合到Windows桌面和服务器中,2者都是跨平台开发和使Windows/Linux的生产力更融合。
Ubuntu已成为Linux工作站的平台选择。Canonical认证了如戴尔,惠普,联想等诸多品牌厂商的工作站,支持企业开发者的桌面电脑。来自于众多开发商的机器学习和AI工具链现在都可在Ubuntu 20.04 LTS上使用,同时还有Snapcraft Linux应用商店上的6000多个snap应用,包括Slack,Skype,Plex,Spotify,全套JetBrains和Visual Studio Code等。
Ubuntu作为Kubernetes的宿主操系统被广泛地部署在公有云和私有基础设施上。同时也被广泛地用在大型主机环境的容器化运营中。
“华为是开源和构建全连接智能世界基础的异构计算的坚定支持者。Ubuntu 20.04 LTS的发布也展示了Canonical对这些领域的承诺。我们向Canonical最新版Ubuntu的发布表示祝贺,并且期待彼此的合作。” 华为科技计算产品线首席战略官Bryan Che说道。
“Canonical和IBM一起继续紧密地合作以提供Ubuntu在IBM LinuxONE和IBM Z上的云解决方案。今天,正运行在IBM LinuxONE和IBM Z上Ubuntu 20.04 LTS的发布将持续地交付我们的对容器和Kubernetes的支持以推动我们的客户转向混合云并支持他们关键工作负载的。” IBM 交付管理,IBM Z和IBM LinuxONE副总裁Michael Desens说道。它还包括对IBM Secure Execution for Linux(IBM Z和LinuxONE的受信任执行环境)的支持。IBM Secure Execution for Linux被设计用来运行完全隔离地大规模运行大量工作负载和提供跨混合云环境内部和外部威胁保护,还提供了企业级保密性和对敏感数据保护支持。
加速计算是现代数据中心的基础元素。Nvidia的GPU平台和SmartNICs和FPGAs一样正驱动着数据科学和机器学习的创新。Ubuntu 20.04 LTS和Nvidia CUDA软件堆栈简化了数据中心和边缘端的AI部署。 “企业正使用Nvidia AI和数据科学解决方案来将做业务转型。” Nvidia企业计算主管Manuvir Das说道。“开发者和数据科学团队使用Ubuntu平台来支持他们的重要工作,我们与Canonical的协作使这些行业创新能得从更快的数据中到AI驱动的洞悉”。
Ubuntu是领先的开源基础设施平台,近年来与全球的硬件制造商和系统集成商一起合作在企业数据中心方面取得了重大进展。
“Intel很高兴能与Canonical继续一起工作使得即将发布Intel平台能与Ubuntu 20.04 LTS一起可用。” Intel 系统软件工程总经理和副总裁Mark Skarpness说道。我们共同的目标是从开发到云环境的整个架构中提供突破性的优化和性能加速。
“当各个组织都在扩建他们的多云策略,客户告诉我们他们需要通过更有效和更灵活的运营来简化IT体验以改变他们的业务。Ubuntu认证将Dell EMC PowerEdge服务器扩展到数据中心,并为Openstack,Kubernetes和AI / ML框架(如Kubeflow)提供了解决方案,在数字化转型时代提供了一致的基础架构,支持和服务。” Dell EMC服务器和基础设施系统,产品管理和市场高级副总裁Ravi Pendekanti说道。
“作为企业计算、存储、网络解决方案和绿色技术的全球领导者,我们与Canonical团队建立了长期合作伙伴关系,以带来技术创新以使我们的共同客户受益。我们对今天发布的Ubuntu 20.04 LTS感到非常兴奋,它通过改进的硬件支持,无重启内核更新,更快的启动时间,以及一些列针对Kuberflow机器学习解决方案的优化和性能改善来为客户带来更多价值。” Supermicro高级副总裁和首席产品官Raju Penumatcha说道。
Ubuntu 20.04 LTS将可在这里下载,主流的公有云平台今天也将提供。
免责声明 :
AMD,AMD标识,EPYC及其组合是Advanced Micro Devices,Inc.的商标。
订阅博客文章
查看更多内容
NIS2 合规指南:第 2 部 — 了解 NIS2 合规要求
在上一篇博客文章中,笔者详细介绍了 NIS2 及其适用对象。本系列的第二篇文章中将详细介绍 NIS2 中的主要要求,并将这些要求具体转化为切实可行的行动措施,助力企业组织满足 NIS2 合规要求。欢迎阅读本文,一同深入了解 NIS2 的内容。 NIS2 适用于您。那么,您需要做些什么来满足 NIS2 合规要求? 如果您正在阅读本文,想必已经意识到 EU NIS2 适用于您所在的公司。接下来,让我们深入探究其中的具体要求,以及为实现合规性需要采取的行动。 该指令规定,相关实体必须落实网络安全风险管理措施,且这些措施必须“适当适度”。尽管这一要求看似宽泛,存在一定的解释空间,但指令中明确规定了一系列必须落实的最低限度的网络安全风险管理措施。 下面将细入探讨这些措施,并将其转化 […]
最新 IDC 研究 — 70% 的 IT 团队每周在安全补丁方面耗费时间超 6 小时
Canonical 与国际数据公司(IDC)开展的最新研究表明,在严苛的 CVE 补丁更新规定下,企业组织难以笃定地应用补丁,并且在开源软件供应链方面也面临着其他严峻挑战。 今日,Ubuntu 发行商 Canonical 发布了一份与 IDC 合作完成并由 Google Cloud 联合赞助的研究报告,其揭示了有关企业组织在安全补丁和不断加重的监管负担方面所面临压力与挑战的全新见解。这份题为《软件供应链现状:安全挑战、机遇以及借助开源软件实现韧性的路径》的报告,对 500 家拥有 250 名以上全职员工的企业组织进行了调查,确定了他们所面临的最紧迫问题。最值得注意的是,这些问题都是企业组织在漏洞和补丁管理、软件依赖关系或软件供应链可视性不足以及软件来源可信度方面面临的难题 […]
Ubuntu 20.04 LTS 标准支持周期终止 — 激活 ESM
ESM 确保设备集群的安全与运行性能 Focal Fossa 的标准支持周期将于 2025 年 5 月终止,也称生命周期终止(EOL)。Ubuntu 20.04 LTS 已然成为全球数百万物联网和嵌入式设备的关键组件,广泛应用于自助服务终端、数字引导牌、工业设备以及机器人系统等设备。该版本是医疗保健到制造业等各行业的企业进行创新的基础。与其他所有迎来标准支持周期终止的 Ubuntu LTS 版本一样,Focal Fossa 将转为扩展安全维护(EOL)模式。本文将为开发者和企业介绍相关选择,并说明如何启用 ESM 以持续获得支持。 在深入探讨之前,我们先来回顾一下 Ubuntu 版本为何存在生命周期终止(EOL)。 Ubuntu 版本为何存在 EOL? 每个 Ubuntu […]