The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Ubuntu 26.10 намерены добавить ntpd-rs и прекратить поддержку Btrfs, XFS, ZFS, LVM и LUKS в /boot

28.03.2026 15:50 (MSK)

Джон Сигер (Jon Seager), вице-президент компании Canonical по инжинирингу и технический лидер проекта Ubuntu, объявил о намерении интегрировать в осенний выпуск Ubuntu 26.10 NTP-сервер ntpd-rs, написанный на языке Rust и уже применяемый в инфраструктуре удостоверяющего центра Let's Encrypt. Проект ntpd-rs станет третьим компонентом, после Rust Coreutils и sudo-rs, интегрированным в Ubuntu в рамках инициативы по повышению качества системного окружения через поставку программ, изначально разрабатываемых с оглядкой на безопасность, надёжность и корректность.

На стадии обсуждения также находится замена библиотеки zlib на zlib-rs и задействование пакета Sequoia вместо GnuPG в пакетном менеджере APT. Пакет ntpd-rs намерены задействовать по умолчанию в качестве сервера и клиента синхронизации точного времени, который со временем заменит собой ныне применяемые пакеты chrony, linuxptp и возможно gpsd. Предложенный для внедрения план подразумевает поставку актуальной версии пакета ntpd-rs в репозитории Ubuntu 26.10 в качестве опции для тестирования. В Ubuntu 27.04 планируют задействовать ntpd-rs по умолчанию в качестве унифицированного сервера и клиента с поддержкой протоколов NTP, NTS и PTP.

Проект ntpd-rs развивается организацией Trifecta Tech Foundation, которая также отвечает за разработку уже интегрированной в Ubuntu утилиты sudo-rs. Компания Canonical профинансирует разработку новых возможностей и усиления безопасности в ntpd-rs. Среди прочего, в ntpd-rs намерены интегрировать наработки проекта Statime, развивающего реализацию протокола PTP (Precision Time Protocol) на языке Rust, чтобы унифицировать поддержку актуальных протоколов синхронизации времени в одном пакете и использовать ntpd-rs не только как замену chrony, но и linuxptp.

Из дополнительных возможностей, которые предстоит реализовать в ntpd-rs до внедрения, отмечается реализация протоколов gPTP и CSPTP, поддержка IP-сокета gpsd, многопоточный режим работы NTP-серверов, возможность использования в режиме multi-homed, создание профилей изоляции на базе AppArmor и seccomp, предоставление инструментария для тестирования и оценки производительности, внесение улучшений, связанных в ведением логов и настройкой, усовершенствование утилиты ntp-cli.

Помимо совместных проектов с организацией Trifecta Tech Foundation компания Canonical также вошла в число "золотых" участников организации Rust Foundation, занимающейся развитием и поддержкой языка Rust и связанной с ним экосистемы. Кроме компании Canonical, которая стала единственным золотым участником, ключевое финансирование разработки Rust оказывают 6 платиновых участников - Google, Microsoft, Amazon, ARM, Meta и Huawei. Размер взноса золотого участника составляет 150 тысяч долларов в год, платинового - 325 тысяч долларов.


Дополнительно можно отметить объявление Джулиана Андреса Клоде (Julian Andres Klode) из компании Canonical, сопровождающего проект APT, о намерении сокращения числа парсеров в загрузчике GRUB c целью снижения поверхности атаки. В Ubuntu 26.10 предложено удалить из заверенных цифровой подписью сборок GRUB поддержку форматов изображений jpeg и png, таблицы разделов part_appleа и возможности использования ФС btrfs, hfsplus, xfs и zfs для раздела /boot. Помимо этого, намерены удалить поддержку использования в /boot разделов LVM, md-raid (кроме raid1) и шифрованных разделов LUKS.

Отмечается, что в инсталляторе Ubuntu для /boot всегда используется только ФС ext4, а другие системы не тестируются и представляют угрозу обхода режима верифицированной загрузки на фоне периодического выявления уязвимостей в GRUB (1, 2, 3, 4, 5, 6, 7). Что касается удаления поддержки шифрования раздела /boot, то такая операция рассматривается как бесполезная (security by obscurity) - в данном контексте важно обеспечить проверку целостности в разделе /boot, что осуществляется при помощи TPM FDE, а не скрытие данных. В разделах, отличных от /boot, как и раньше можно будет использовать LUKS, LVM и MD-RAID. Ограничения также не будут применяться при загрузке не в режиме UEFI Secure Boot.

  1. Главная ссылка к новости (https://discourse.ubuntu.com/t...)
  2. OpenNews: В Ubuntu 25.10 решено задействовать аналог sudo, написанный на Rust
  3. OpenNews: В Ubuntu 25.10 решено заменить GNU Coreutils на uutils, написанные на Rust
  4. OpenNews: Let's Encrypt перешёл на NTP-сервер ntpd-rs, написанный на языке Rust
  5. OpenNews: В Ubuntu по умолчанию задействован sudo-rs, написанный на Rust
  6. OpenNews: Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65092-ununtu
Ключевые слова: ununtu, rust, ntp, boot, grub
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (57) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 16:01, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > прекратить поддержку Btrfs, XFS, ZFS, LVM и LUKS

    Что-то убунта сильно сжимается.

     
     
  • 2.7, Bob (??), 16:09, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Что-то убунта сильно сжимается.

    Мозг у тебя сжимается! Это только для boot раздела, ибо тестить некому и за секюрность TPM отвечает.

     
     
  • 3.46, ДядяПетя (?), 17:21, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Опять корпораты указывают мне как настраивать мои разделы
     
  • 2.59, Аноним (-), 18:01, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > прекратить поддержку Btrfs, XFS, ZFS, LVM и LUKS

    Pozor. LUKS-то зачем? Рабочая тема разместить boot на отдельном шифрованном разделе.

     

  • 1.3, Аноним (3), 16:03, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Что же получается? Всё-таки переписали? А мы смеялись всем опеннетом.
     
     
  • 2.6, Аноним (6), 16:06, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Если ты про ядро, оно существует отдельно от всего остального. Я просто пользуюсь дистрибутивами без systemd уже больше десятка лет. Они же оказались самыми надёжными в плане приватности, когда начали внедрять проверку возраста.
     
     
  • 3.8, Аноним 80_уровня (ok), 16:09, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В контексте ядра ты прав, хотя и туда заползают с растом.

    Но я имел в виду всю экосистему, "линукс" в целом - дистрибутивы, софтина, окружения, сообщество.

     
  • 3.9, Bob (??), 16:10, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    инет по паспорту, в девайсах хардварные отпечатки - какая приватность?)
     
  • 3.13, Аноним (3), 16:22, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    нет, я про то, что растософт обретает юзербэйз - судо, корутилс, теперь нтпд
     
     
  • 4.21, Аноним (21), 16:36, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    спустя сколько лет? сколько ошибок нашли? и в чем профит?

    целых 3 пакета, в единственном и весьма специфичном дистрибутиве.

    мы слышим как враг отступает скрепя и рыча, как рвется ересь под тяжестью их меча, не крик, а гордость встает у нас в груди

    )))

     
     
  • 5.28, Аноним (28), 16:50, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > в единственном и весьма специфичном дистрибутиве.

    Да, дистрибутив весьа специфичен - на нем можео и комп из топ500 построить,
    и ноутбуки с предустановленным линуксом (делл, леново, hp) делать.

    Естественно что всяким с(л|р)акам и б0мжарам до такого как до луны на карачках.

     
  • 3.57, q (ok), 17:53, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Они же оказались самыми надёжными в плане приватности, когда начали внедрять проверку возраста.

    Узбагойзя там. Проверки возраста нет, есть только апи, который возвращает приложухам то, что ты сам набьешь. А вообще, забавно видеть, что у борцунов с системдосом аргументы уже настолько закончились, что приходится в спешке придумывать новые.

     

  • 1.5, Анонус (?), 16:04, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    В /boot должен быть fat32, всё остальное от сотоны
     
     
  • 2.12, Аноним (12), 16:13, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А 640 КБ хватит всем!
     
     
  • 3.15, Аноним (15), 16:24, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    FAT32 - широко совместимая файловая система, используемая для USB-флешек и карт памяти, которая поддерживает тома до 8 ТБ и работает на Windows, macOS, Android и устройствах вроде игровых консолей. Главное ограничение - невозможность записи файлов размером более 4 ГБ, но для boot и не надо столько.
     
     
  • 4.25, Аноним (21), 16:45, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    придуманная в 199х годах, для компьютеров чья производительность уступает современным микроконтроллерам, с соответсвующим уровнем надежности, то есть на уровне плинтуса.

    > для boot и не надо столько.

    а почему? у меня на boot разделе лежит лайв образ прописанный в граб, если система сдохнет, то можно загрузить полноценную ос без плясок с флешками, вот буквально недавно пригодилось, послушал ии и не глядя потер чтото из efi обвязки, ну ок, 20 мин и восстановил.

     
     
  • 5.38, Аноним (38), 17:03, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>придуманная в 199х годах

    типа цифры еще раньше придумали

    >>у меня на boot разделе лежит лайв образ прописанный в граб

    где ж ты такой live на 4gb нашел

     
     
  • 6.58, Аноним (58), 17:57, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да даже у самой Ubuntu образ уже на 6 ГБ
     
  • 3.56, butsan (?), 17:48, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    640 КБ /boot ?))
     
  • 2.16, Энтомолог_русолог (ok), 16:31, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ты перепутал с /efi
    Там да, там fat32 на котором лежит ядро и без всяких грабов грузится прекрасно, благо EFI может сразу загрузить линуховое ядро, без лишней прослойки
     
     
  • 3.50, ДядяПетя (?), 17:24, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хотя вообще зачем усложнять? Есть простая фс для узких задач и справляется на 100% и поддерживать проще... А то новомодный маслоФС подавай
     

  • 1.10, Аноним (10), 16:11, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Реально Ubuntu всё. Не зря в Mint стали свой дистрибутив на основе Debian развивать, как знали.
     
     
  • 2.17, Энтомолог_русолог (ok), 16:32, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Если что-то произойдет с Ubuntu, то все пересборки с нескучными обоями, типа минта или каллинукса просто прекратят свое существование. Они ничего сами не делают и даже репы юзают от Ubuntu, а в своих держат обои
     
     
  • 3.24, Аноним (24), 16:39, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так сделай свой и собирай донаты. :)
     
  • 3.29, Аноним (29), 16:51, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    LMDE не зависит от Ubuntu.
     
     
  • 4.41, Энтомолог_русолог (ok), 17:09, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > LMDE не зависит от Ubuntu.

    Но Debian зависит
    Местные сектанты этого не знают, но уже лет так 15 основные мэйнтейнеры в Debian это люди сидящие на зарплате Canonical
    Не будет Ubuntu, не станет Canonical накроется и Debian. А потому не на чем станет паразитировать добавляльщикам обоев

     
  • 3.32, Аноним (32), 16:52, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    lmde (linux mint debian edition) именно на этот случай.
    поставил себе, различий с обычным минтом не заметил: работает, не мешает, кушать не простт
     

  • 1.11, Аноним (11), 16:12, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А почему до сих пор 'Canonical', а не 'Canonical-rs'? Страшно?
     
     
  • 2.27, Аноним (21), 16:48, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    вот когда заменят ген.дира на иишку написанную на расте, та сразу
     

  • 1.14, Аноним (14), 16:22, 28/03/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.18, morphe (?), 16:32, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > В Ubuntu 26.10 предложено удалить из заверенных цифровой подписью сборок GRUB поддержку форматов изображений jpeg и png, таблицы разделов part_appleа и возможности использования ФС btrfs, hfsplus, xfs и zfs для раздела /boot. Помимо этого, намерены удалить поддержку использования в /boot разделов LVM, md-raid (кроме raid1) и шифрованных разделов LUKS.

    Изменения поддерживаю, но если уж их проводить... То зачем оставаться на grub? Grub в таком обрезанном виде не имеет преимуществ над заведомо более простым systemd-boot

     
     
  • 2.33, Аноним (21), 16:53, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    честно говоря вообще не понимаю зачем он нужен, он ведь дублирует многие функции ос, какая проблема загрузить минимальный вариант ядра с минимальным окружением, аля сис-рескуе и уже оттуда сделать kexec ядра с любыми параметрами и патчами
     
     
  • 3.44, morphe (?), 17:17, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > честно говоря вообще не понимаю зачем он нужен, он ведь дублирует многие
    > функции ос, какая проблема загрузить минимальный вариант ядра с минимальным окружением,
    > аля сис-рескуе и уже оттуда сделать kexec ядра с любыми параметрами
    > и патчами

    Он существует и поддерживается, только и всего.
    Вообще проект подобный тому что ты хочешь существует - https://github.com/linuxboot/heads/, однако оно заходит ещё дальше - это coreboot payload, а значит с ним у тебя даже EFI нет, сразу linux загрузчик

     
  • 2.42, Энтомолог_русолог (ok), 17:11, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Изменения поддерживаю, но если уж их проводить... То зачем оставаться на grub?
    > Grub в таком обрезанном виде не имеет преимуществ над заведомо более
    > простым systemd-boot

    Для mbr-систем, а это практически все VPS у любых хостеров
    А для EFI-систем и правда лишняя прокладка не нужна. Покупал недавно ноут, поставился с systemd-boot и ukify, прекрасно все прямо в меню загрузки EFI и дальше грузится система без прокладок

     
     
  • 3.45, morphe (?), 17:18, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Для mbr-систем, а это практически все VPS у любых хостеров

    Можно примеры? Scaleway, hetzner, azure, google - все умеют EFI

     
     
  • 4.53, Энтомолог_русолог (ok), 17:35, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Можно примеры? Scaleway, hetzner, azure, google - все умеют EFI

    Vultr, DO, OVHCloud
    Вот прям по верху рынка
    А уж что творится внизу рынка и представить страшно, там EFI будет лет через 30

     

  • 1.19, Аноним (-), 16:32, 28/03/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     
  • 1.20, Аноним (-), 16:33, 28/03/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.22, openssh_user (ok), 16:37, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > ключевое финансирование разработки Rust оказывают 6 платиновых участников - Google, Microsoft, Amazon, ARM, Meta и Huawei.

    Не ожидал такого от Huawei

     
     
  • 2.31, Аноним (28), 16:52, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не ожидал чего?
    150к басков для них вообше не деньги, в масштабах компании.
    А иметь возможность влиять на развитие технологии может быть весьма полезно.
     
  • 2.35, Аноним (35), 16:56, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Саботируют: https://opennet.ru/55394-linux
     
  • 2.39, Аноним (39), 17:04, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Huawei

    Вах, та самая фирма, которая выпускает смартфоны с кучей предустановленного ненужного по, и закрытыми прошивками).

    Кстати обновился на таком смартфоне на HarmonyOs(*сменив регион в настройках), новая, которая для японского региона(*там новее), для обычных стран типа Рф, они предлагают древние прошивки с глюками.

     
     
  • 3.40, Аноним (35), 17:07, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А зачем вообще брать устройства от них ? Там клейма ставить негде.
     
     
  • 4.60, Аноним (60), 18:15, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Просто ему не хватило денег на iPhone\Pixel.
     

  • 1.23, Аноним (24), 16:38, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Все на МС ключи плевались и ТПМ поперек горла встал, но цифровую подпись космонавта мы любим больше всех. Для некоторых даже, Убунту  померла.
     
  • 1.26, Аноним (26), 16:46, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    > на фоне периодического выявления уязвимостей в GRUB (1, 2, 3, 4, 5, 6, 7)

    Эпичненько...
    С другой стороны, а что еще от него ожидать?
    Написан на dыpяхе непонятно кем по подходам прошлого века.
    Кодовая база такая, что без слез не взглянешь.

     
     
  • 2.34, Аноним (34), 16:53, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема в том, что из груба сделали комбайн по типу systemd. Был бы просто загрузчик, не было бы проблем.
     
     
  • 3.36, Аноним (26), 16:58, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Проблема в том, что из груба сделали комбайн по типу systemd.

    Нет, просто пройдитесь по списку.
    Так большая часть - типикал си cve.

     
  • 2.37, Аноним (21), 16:58, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ))) так чтоже ты, перепиши на расте бутлоадер, в чем проблема -то, загрузчик это вторая вещь после компилятора, которая должна быть написана на языке программирования, уже сколько лет расту, а где?

    хоть бы простенькое чтото, что умеет перезватывать нажатие кнопок и менюшку монохромною выводить, ну ну, модный ты наш, где

     
     
  • 3.43, Аноним (43), 17:14, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > уже сколько лет расту, а где?

    Так есть же. Sprout или redox-os/bootloader напр.
    Я как бы не удивлен, что хейтерочки не в курсе.

    Тут же не проблема написать, а проблем заменить дидовый кал, к которому все привыкли.

     

  • 1.30, Аноним (34), 16:52, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А зачем он нужен, если есть systemd-timesyncd? К тому же убунта на systemd сидит.
     
     
  • 2.48, Аноним (48), 17:23, 28/03/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.52, Аноним (52), 17:35, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Это точка откуда утекает информация для майкрософта и всяких других айбиэм.
     
  • 2.55, Аноним (55), 17:41, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >А зачем он нужен, если есть systemd-timesyncd?

    При настройке сервера самым первым делом отключаю systemd-timesyncd, потом скачиваю и ставлю ntpd.

    >К тому же убунта на systemd сидит.

    Лишние сервисы systemd всегда отключаю. Стараюсь урезать функционал systemd-а максимально, до уровня SysV init. Не люблю когда systemd лезет своим сопливым носом туда, куда не следует лезть.

     
     
  • 3.61, нах. (?), 18:16, 28/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, походу - правильно делаешь.
    Похоже убинтиный (а в редхатоидах, кстати, отключен по умолчанию и рекомендован аналогов-не-имеющий cronyd - который из коробки при этом тоже не установлен) timesyncd - еще одна точка неназойливого сбора телеметрии.

    Угадайте, ГДЕ в нем настроен убунту-специфичный ntp.ubuntu.org ?

    (уверяю, вы зае...сь это искать)

     

  • 1.47, Аноним (47), 17:22, 28/03/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     
  • 1.51, Аноним (52), 17:34, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Тулзы на АНБшном расте в самые места откуда лучше всего им тырить информацию.
     
  • 1.62, Товарищь Майор (?), 18:18, 28/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Какой ужас... Как вы посмели указать организацию запрещённую в РФ без наименование запрещённости?!
    Уже за автором выйхали - пускай готовит свою жoпу к пaяльнику (через бутылку) и руки к ударом молотком.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру