「科技大本营」20.04 LTS 已到来 | 新闻,Ubuntu


「科技大本营」20.04 LTS 已到来 | 新闻,Ubuntu
文章图片
2020年4月23日:Ubuntu的发布者Canonical今天宣布特别强调安全性和性能且高可用的Ubuntu20.04LTS发布 。
作者/来源:Ubuntu
“我们的使命是将开源在全球范围内加速 。 Ubuntu20.04LTS代表了企业和企业家的开源艺术状态 , 我们与世界上最大的技术行业参与者——跨越成千上万的开源项目的贡献者一起使得Ubuntu20.04LTS成为云和边缘计算的新共享参考平台”CanonicalCEOMarkShuttleworth说到 。
在企业Linux安全性的独立排名中 , Ubuntu已处于领先位置 。 Ubuntu20.04LTS已使用的内核自我保护措施 , 使得控制流更完整以及为具有前瞻性的企业安全系统添加了栈冲突保护 。
Ubuntu20.04LTS同时也引入了安全启动(SecureBoot)来保护底层的攻击和来自于高级持续威胁小组(AdvancedPersistentThreat)隐藏式工具的攻击 。 桌面和服务器上关键性暴露应用在Snap的严格限制下使得攻击范围大幅受限和攻击扩散降低 , 如本地版Kubernetes软件包MicroK8s 。 为了降低社会工程学攻击 , Ubuntu20.04LTS为通用多因素身份认证和免密认证引入了快速身份验证——FastIDOnline(FIDO) 。
Canonical与硬件平台合作伙伴一起以深层次且艺术级别的硬件兼容性的方式加固操作系统的安全 。 “Ubuntu20.04LTS通过安全性和可伸缩性来突破最新开发环境的极限” , AMD数据中心联盟总监RobertGomer说到 。 “它增加了对AMD安全加密虚拟化和对使用中的数据保护而设计的加速内存加密的原生支持 , 同时也支持超256个线程和高性能扩展的AMDEPYC处理器”
WireGuard?是一种具有现代化加密默认设置的新型简化VPN协议 。 Ubuntu20.04LTS已包含WireGuard , 同时其也将被到Ubuntu18.04LTS中来满足企业广泛的使用 。 “WireGuard在新近Ubuntu版本的默认转载意味着用户最终在Ubuntu上将拥有一个开箱即用的安全通道”WireGuard的作者JasonA.Donenfeld说到 。
Ubuntu仍然是绝大多数公共云工作负载的操作系统 。 Canonical最近在公有云上发布了支持周期为10年的UbuntuPro , 其扩大了Ubuntu安全维护使得Ubuntu上每个软件都得以覆盖 。 UbuntuPro也包含了FIPS和CommonCriteriaEAL来满足FedRAMP , PCI , HIPAA和ISO的合规要求 。
“Canonical团队总会想到解决未来安全挑战的方法 , 我们对Ubuntu20.04LTS的发布感到高兴 。 在Google云上 , ShieldedVMhardening默认已在Ubuntu16.04LTS、18.04LTS上开启 , 现在20.04也会拥有此功能而无需额外费用 。 ”Google云产品首席经理NellyPorter说到 。
“我们很高兴能与Canonical合作将Ubuntu20.04LTS的创新引入到我们工具链——从WSL上的开发者到扩展Azure上的企业生产环境部署” , 微软杰出工程师JohnGossman说到 。 “在这个版本中 , 我们让工作站环境管理 , 拥有更长的稳定 , 适用于各种计算选项的UbuntuProforAzure的安全性变得前所未有的简单”
Windows10上的新WindowsSubsystemLinuxv2使Ubuntu能更深入和直接地整合到Windows桌面和服务器中 , 二者都是跨平台开发的 , 使Windows/Linux的生产力更融合 。
Ubuntu已成为Linux工作站的平台选择 。 Canonical认证了如戴尔、惠普、联想等诸多品牌厂商的工作站 , 支持企业开发者的桌面电脑 。 来自于众多开发商的机器学习和AI工具链现在都可在Ubuntu20.04LTS上使用 , 同时还有SnapcraftLinux应用商店上的6000多个Snap应用 , 包括Slack、Skype、Plex、Spotify、全套JetBrains和VisualStudioCode等 。
Ubuntu作为Kubernetes的宿主操系统被广泛地部署在公有云和私有基础设施上 。 同时也被广泛地用在大型主机环境的容器化运营中 。
“Canonical和IBM一起继续紧密地合作以提供Ubuntu在IBMLinuxONE和IBMZ上的云解决方案 。 今天 , 正运行在IBMLinuxONE和IBMZ上的Ubuntu20.04LTS的发布 , 将持续地交付我们的对容器和Kubernetes的支持以推动我们的客户转向混合云并支持他们关键工作负载 。 ”IBM交付管理、IBMZ和IBMLinuxONE副总裁MichaelDesens说到 。 它还包括对IBMSecureExecutionforLinux(IBMZ和LinuxONE的受信任执行环境)的支持 。 IBMSecureExecutionforLinux被设计用来运行完全隔离地大规模运行大量工作负载和提供跨混合云环境内部和外部威胁保护 , 还提供了企业级保密性和对敏感数据保护支持 。


推荐阅读