惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Stack Overflow Blog
Stack Overflow Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
T
The Exploit Database - CXSecurity.com
美团技术团队
P
Proofpoint News Feed
S
Schneier on Security
P
Privacy International News Feed
Last Week in AI
Last Week in AI
Scott Helme
Scott Helme
V
Vulnerabilities – Threatpost
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
T
Tor Project blog
S
SegmentFault 最新的问题
Security Latest
Security Latest
月光博客
月光博客
A
About on SuperTechFans
Martin Fowler
Martin Fowler
A
Arctic Wolf
C
Cyber Attacks, Cyber Crime and Cyber Security
腾讯CDC
Schneier on Security
Schneier on Security
H
Hacker News: Front Page
TaoSecurity Blog
TaoSecurity Blog
NISL@THU
NISL@THU
B
Blog RSS Feed
C
Cybersecurity and Infrastructure Security Agency CISA
Cyberwarzone
Cyberwarzone
V2EX - 技术
V2EX - 技术
Hacker News - Newest:
Hacker News - Newest: "LLM"
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
W
WeLiveSecurity
Cisco Talos Blog
Cisco Talos Blog
MyScale Blog
MyScale Blog
M
MIT News - Artificial intelligence
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
P
Proofpoint News Feed
F
Fortinet All Blogs
aimingoo的专栏
aimingoo的专栏
N
News and Events Feed by Topic
The Last Watchdog
The Last Watchdog
Engineering at Meta
Engineering at Meta
博客园 - 叶小钗
T
Tenable Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
L
LINUX DO - 热门话题
Help Net Security
Help Net Security
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
G
Google Developers Blog

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Релиз Ubuntu 26.04: пока, sudo; привет, Rust и постквантовый SSH — разбираем главные изменения в версии Resolute Raccoon
runity (Руни · 2026-04-27 · via Все публикации подряд на Хабре

Уровень сложностиПростой

Время на прочтение8 мин

Охват и читатели431

Обзор

23 апреля британский разработчик Canonical выпустил Ubuntu 26.04 LTS — Resolute Raccoon. А мы в SpaceWeb добавили новую версию дистрибутива на все наши серверы — развернуть свежую систему можно уже сейчас.

Релиз получился насыщенным: ядро 7.0, PostgreSQL 18 с трехкратным ускорением чтения, постквантовая криптография в OpenSSH по умолчанию, Rust-реализации sudo и coreutils, удаление cgroup v1. Ниже — детальный разбор того, что изменилось и на что обратить внимание при миграции.

Навигация по тексту

Ядро Linux 7.0

Ядро обновлено с версии 6.8 до 7.0. Crash dumps теперь включены по умолчанию — и для серверных, и для десктопных установок. Если раньше приходилось настраивать kdump вручную, теперь дамп при панике ядра создается из коробки. Для VPS и dedicated-серверов это упрощает постмортем: при падении системы данные для анализа уже будут на диске.

Появилась поддержка sched_ext — механизма, через который можно реализовать такие политики планирования задач, как eBPF-программы, и менять их без перезагрузки. Для тех, кто занимается тюнингом производительности под специфические нагрузки (базы данных, высокочастотная обработка), это возможность экспериментировать с планировщиком прямо на проде.

Пакет linux-lowlatency упразднен. Вместо него — linux-generic в сочетании с пакетом lowlatency-kernel, который настраивает параметры через командную строку GRUB. Если вы использовали lowlatency-ядро, при обновлении нужно установить новый пакет.

Серверные обновления

OpenSSH 10.2

Для тех, кто управляет серверами, это одно из обновлений, требующих внимания до миграции.

  • DSA-подписи убраны полностью. Хостовые DSA-ключи больше не генерируются. Если в ~/.ssh/known_hosts или authorized_keys остались DSA-ключи — они перестанут работать. Проверьте заранее.

  • Включен постквантовый алгоритм обмена ключами mlkem768x25519-sha256. Работает по умолчанию — специально включать не нужно, но старые клиенты, не поддерживающие этот алгоритм, откатятся на классический обмен.

  • Новая опция PerSourcePenalties — штрафует IP-адреса, не завершающие аутентификацию. Помогает снизить нагрузку от брутфорса без внешних инструментов вроде fail2ban.

  • Алиас sshd.service для ssh.service — в systemctl теперь работают оба имени. Мелочь, но устраняет давнюю путаницу.

  • OpenSSH-сервер больше не читает ~/.pam_environment при входе. Если вы передавали переменные окружения через этот файл — пересмотрите конфигурацию.

PostgreSQL 18

PostgreSQL обновлен с 16 до 18. Главное изменение под капотом — новая I/O-подсистема. В тестах Canonical она показала до двухкратного ускорения операций чтения с диска. Для нагруженных read-heavyбаз на VPS и dedicated это ощутимый прирост без изменений в коде приложения.

Что пригодится на практике: виртуальные генерируемые колонки (computed at query time, не занимают место на диске), функция uuidv7() — UUID с временной компонентой, который лучше индексируется и дает более предсказуемую производительность вставок по сравнению с uuid_generate_v4(). Поддержка OAuth 2.0 аутентификации упрощает интеграцию с SSO-системами. Мажорные апгрейды стали быстрее — сокращено время, за которое база выходит на ожидаемую производительность после обновления.

MySQL 8.4 LTS

MySQL обновлен с 8.0 до 8.4 — первого официального LTS-релиза MySQL с длительной поддержкой. В Ubuntu 26.04 LTS доступна версия 8.4.8. Поддержка 32-битного MySQL Server убрана, но клиент и клиентская библиотека для armhf и i386 сохранены. При миграции с 8.0 стоит проверить изменения конфигурации — upstream-документация описывает различия детально.

DocumentDB

Новый пакет в репозиториях Ubuntu — DocumentDB 0.108-0. Это MongoDB-совместимая документоориентированная СУБД с открытым исходным кодом, построенная поверх PostgreSQL. Если вы используете MongoDB API, но хотите опираться на PostgreSQL-экосистему (бэкапы через barman, репликация, знакомый стек мониторинга), DocumentDB может быть интересной альтернативой.

Valkey 9.0

Valkey — open-source-форк Redis — обновлен до 9.0.3. Из практически важного: атомарные миграции слотов в кластерном режиме и поддержка TTL для отдельных полей в хешах. Второе особенно полезно для кеширования сессий и объектов с разной продолжительностью жизни — больше не нужно дробить данные по отдельным ключам ради разных TTL.

PHP 8.5

PHP обновлен с 8.3 до 8.5. Наиболее заметные нововведения для разработчиков: property hooks (геттеры и сеттеры прямо в объявлении свойства), асимметричная видимость свойств (public private(set)), оператор pipe (|>) для цепочек вызовов, функции array_first() и array_last() — наконец-то без reset() и end(). Обновлен DOM API, добавлено расширение URI для корректного разбора адресов, персистентные cURL share handles снижают оверхед при множественных HTTP-запросах.

HAProxy 3.2

HAProxy обновлен до LTS-релиза 3.2 с улучшениями производительности и более стабильной поддержкой QUIC. При переходе с HAProxy 2 учитывайте обратно несовместимые изменения: строгий парсинг нестандартных URI, переименование tune.ssl.ocsp-update в tune.ocsp-update, запрет на отправку нескольких команд в Runtime API одним вызовом. Если у вас есть скрипты, работающие с Runtime API, проверьте их до обновления.

Squid 7.2

Squid обновлен с 6 до 7.2. Добавлена директива doh_query — можно отправлять DNS-запросы через HTTPS прямо из Squid, без отдельного DNS-over-HTTPS-прокси. Новая директива tls_key_log логирует TLS master keys — полезно для отладки трафика через Wireshark. Удалены директивы client_delay_access, ftp_epsv, client_persistent_connections и server_persistent_connections — если используете их в конфигах, при обновлении Squid не запустится.

Samba 4.23

Samba обновлена с 4.19 до 4.23. SMB3 Unix Extensions включены по умолчанию, появились SMB3 Directory Leases и Netlogon Ping over LDAP/LDAPS. NetBIOS отключен в конфигурации для новых установок. VFS-модули из samba-vfs-modules перенесены в основной пакет samba, Ceph-модуль выделен в samba-vfs-ceph. Пакет samba-vfs-modules стал транзитным — после обновления его можно удалить.

Важно: если развернут Samba Active Directory Domain Controller без пакета samba-ad-dc, установите его до обновления до 26.04 — иначе функциональность AD DC на обновленной системе не заработает.

Dovecot 2.4.2

Dovecot обновлен до 2.4 — с существенными изменениями формата конфигурации. Старые конфиги не подхватятся автоматически. Перед обновлением изучите документацию по миграции с 2.3 на 2.4 — формат изменился достаточно, чтобы сломать работающую почту при бездумном апгрейде.

Postfix 3.10

Postfix обновлен до 3.10. Ключевое изменение: по умолчанию Postfix больше не работает в chroot, поддержка chroot ограничена. Если вы полагались на chroot-изоляцию Postfix как на элемент безопасности, пересмотрите конфигурацию.

ClamAV 1.4.3

ClamAV обновлен до 1.4.3. Добавлено сканирование вложений из файлов Microsoft OneNote, извлечение UDF-разделов, архивов alz и lha/lzh. Появился systemd.timer для freshclam — обновление баз теперь управляется через стандартный механизм systemd. Поддержка клиентских сертификатов для приватных зеркал обновлений.

Chrony вместо systemd-timesyncd

Chrony стал дефолтным демоном синхронизации времени для новых установок, заменив systemd-timesyncd. Из коробки работает NTS — аутентифицированный и шифрованный NTP. Для существующих систем после обновления до 26.04 миграция на Chrony выполняется двумя командами:

apt-mark auto systemd-timesyncd
apt install chrony

Серверы времени вынесены в /etc/chrony/sources.d/ubuntu-ntp-pools.sources. Если вы редактировали chrony.conf ранее — убедитесь, что серверы не дублируются.

SSSD 2.12

SSSD обновлен до 2.12 и теперь работает под пользователем sssd, а не root. Удален неявный провайдер files. Если сервер использует SSSD для аутентификации — проверьте, что новый пользователь sssd имеет доступ к необходимым ресурсам (keytab-файлы, сертификаты).

Контейнеры и высокая доступность

Pacemaker обновлен до версии 3 — с обратно несовместимыми изменениями, описанными в upstream release notes. Для containerd и runc реализованы два трека обновлений: быстрый (свежие версии) и стабильный (LTS-подход). Пакет dmraid удален — если использовали, переходите на mdadm.

Общесистемные изменения

sudo-rs

Дефолтным sudo стал sudo-rs — реализация на Rust. Классический sudo переименован в sudo.ws и остается доступным. Пакет sudo-ldap удален: для LDAP-аутентификации используйте PAM. Если у вас специфичная конфигурация sudo (нестандартные плагины, sudoers с редкими опциями), протестируйте совместимость с sudo-rs до миграции.

rust-coreutils

Базовые утилиты — ls, cat, base64 и ещё около 80 команд — теперь предоставляет rust-coreutils. На base64 заявлен заметный прирост производительности.

А вот cp, mv и rm в 26.04 остались за GNU coreutils. В их Rust-реализациях нашли восемь незакрытых TOCTOU-проблем (race-условия между проверкой и использованием файла), и Canonical решила не рисковать в LTS — данные пользователей дороже. План — закрыть уязвимости и перевести тройку на Rust в Ubuntu 26.10.

Классические GNU-утилиты сохранены целиком — переключиться обратно можно в любой момент, а параллельно с rust-версиями они доступны под именами с префиксом gnu- (gnucp, gnuls, gnudate). Полной совместимости пока нет, так что если ваши скрипты полагаются на специфичное поведение GNU-версий (нестандартные флаги, особенности вывода), проверьте их.

systemd 259

systemd обновлен с 255 до 259. Три момента, критичных для серверов:

  • Удалена поддержка cgroup v1 (legacy и hybrid). Если ваши контейнеры или системы мониторинга еще рассчитаны на cgroup v1, при обновлении они сломаются. Проверьте заранее: mount | grep cgroup.

  • /tmp по умолчанию смонтирован как tmpfs — данные в /tmp не переживут перезагрузку, и объем ограничен оперативной памятью. Если приложения складывают в /tmp большие временные файлы, это нужно учесть.

  • Ubuntu 26.04 LTS — последний релиз с поддержкой скриптов System V init. Если у вас остались legacy-сервисы со скриптами в /etc/init.d/, пора переводить их на systemd unit-файлы.

Dracut

Dracut заменил initramfs-tools как инфраструктура начальной загрузки. Под капотом — systemd в initrd, поддержка NVMe-oF. При необходимости можно вернуться на initramfs-tools — оба варианта поддерживаются.

APT 3

APT обновлен с 2.7 до 3.1. Новый решатель зависимостей подключается автоматически, если классический не находит решение. Команда apt-key удалена окончательно — если в скриптах развертывания остались вызовы apt-key, они перестанут работать. Верификация подписей теперь через gpgv напрямую (подробности — в apt-secure(8)).

Инструменты разработки

Обновлены ключевые тулчейны: GCC 15.2, Python 3.13 (3.14 тоже доступен), LLVM 21, Rust 1.93, Go 1.25, OpenJDK 25, .NET 10. Впервые в репозиториях Ubuntu появился Zig (0.14.1). OpenJDK 25 прошел сертификацию TCK на AMD64, ARM64, s390x и ppc64el — гарантия полной совместимости со спецификацией Java SE.

Всё это доступно из коробки на VPS, dedicated и облачных серверах SpaceWeb с Ubuntu 26.04.

Коротко о десктопе

Рабочее окружение обновлено до GNOME 50. Сессия Ubuntu Desktop работает только на Wayland — поддержка GNOME на X.org прекращена (приложения для X.org запускаются через XWayland). Среди новых дефолтных приложений: терминал Ptyxis, просмотрщик документов Papers, просмотрщик изображений Loupe, видеоплеер Showtime.

Что изменилось: сводная таблица

Компонент

Ubuntu 24.04 LTS

Ubuntu 26.04 LTS

Ядро Linux

6.8

7.0

systemd

255

259

OpenSSH

9.6

10.2

PostgreSQL

16.2

18

MySQL

8.0

8.4 LTS

PHP

8.3

8.5

Python

3.12

3.13 (3.14 доступен)

GCC

14

15.2

LLVM

18

21

Rust

1.75

1.93

Go

1.22

1.25

OpenJDK

21

25

.NET

8

10

HAProxy

2.8

3.2 LTS

Squid

6.6

7.2

Samba

4.19

4.23

Dovecot

2.3

2.4.2

Postfix

3.8

3.10

ClamAV

1.0

1.4.3

Chrony

4.5

4.8+ (стал дефолтным)

SSSD

2.9

2.12

Pacemaker

2.1

3

Django

4.2

5.2 LTS

APT

2.7

3.1

Всё из таблицы уже доступно на серверах SpaceWeb — при создании VPS, dedicated или облачного сервера выбирайте Ubuntu 26.04 LTS в панели.

На что обратить внимание при миграции

Собрали главные моменты, которые стоит проверить при переходе с Ubuntu 24.04 LTS:

  • cgroup v1 удален. Контейнерные рантаймы и оркестраторы, настроенные на legacy/hybrid cgroup, не заработают.

  • DSA-ключи в OpenSSH больше не поддерживаются. Проверьте authorized_keys и known_hosts.

  • Dovecot 2.4 требует миграции конфигов — старый формат не совместим.

  • Postfix по умолчанию вне chroot.

  • apt-key удален — скрипты развертывания с его вызовами сломаются.

  • sudo-rs не на 100 % совместим с классическим sudo — протестируйте свою конфигурацию.

  • /tmp теперь tmpfs — проверьте, не складывает ли ваше приложение туда гигабайты.

  • System V init-скрипты поддерживаются последний раз — в следующем LTS их не будет.

  • Samba AD DC — если работает без пакета samba-ad-dc, установите его до обновления.

  • SSSD работает под sssd, а не root — проверьте доступ к секретам.

Если планируете не обновлять существующие серверы, а поднять чистую установку — Ubuntu 26.04 LTS уже доступна на серверах в SpaceWeb.


А какие обновления в этом релизе оказались самыми значимыми для вас?