A Secure Boot egy biztonsági funkció, amely digitális aláírás használatával megakadályozza, hogy engedély nélküli operációs rendszerek és illesztőprogramok fussanak a számítógépen a rendszerindítás során. A digitális aláírás egy tanúsítvány a számítógép gyártójától, amely megerősíti az operációs rendszer és az illesztőprogramok biztonságát és hitelességét. Ha a digitális aláírás érvénytelen, a Secure Boot rendszer riasztja a felhasználót, és megakadályozza a rendszer elindítását. A Secure Boot fontos a számítógép biztonsága szempontjából, mert megakadályozza a rosszindulatú programok futtatását, amelyek lehetővé tehetik a támadók számára a személyes adatokhoz és a rendszer irányításához való hozzáférést. A Secure Boot mögött egy összetett kulcskezelési lánc található. A tanúsítványok lejárata mögött többféle ok állhat. Egyes esetekben egyszerűen a kriptográfiai élettartam végéhez ér egy kulcs, máskor biztonsági incidensek miatt vonnak vissza bizonyos aláírásokat. A Microsoft hivatalosan is megkezdte a Windows Secure Boot tanúsítványainak cseréjét, mivel a még 2011-ben kiadott eredeti kulcsok 2026 júniusától fokozatosan lejárnak. Ez első hallásra sokak számára úgy hangozhat, mintha a régebbi Windows rendszerek vagy akár maguk a számítógépek használhatatlanná válnának, a valóság azonban ennél jóval összetettebb és technikailag érdekesebb. Nem arról van szó, hogy a Secure Boot-ot használó eszköz egyszer csak nem indul majd el, hanem arról, hogy a Secure Boot mögött álló bizalmi infrastruktúra öregedett meg, és ezt most modernizálni kell.
Az Ubuntu bejelentette, hogy a 26.10-es kiadás kódneve a meglehetősen szokatlan „Stonking Stingray” lesz.
A disztribúció minden egyes kiadásához egyedi kódnevet rendel, amely hagyományosan egy alliteráló (azonos kezdőbetűs) melléknév és állatnév párosából áll. Az állat egyben az adott verzió kabalája is. Ez a szokás egészen az első, 2004-es Ubuntu-kiadásig nyúlik vissza, amely a „Warty Warthog” nevet viselte.
Az OpenMortal – magyarul és félig tréfás nevén Mortal Szombat – a legendás árkád verekedős játék, a Mortal Kombat nyílt forráskódú paródiája. A projekt hosszú éveken át keringett a világhálón, időről időre eltűnt, majd újra felbukkant, míg mára egyre kevesebb helyen érhető el működő, letölthető formában. Éppen ezért időszerűvé vált egy határozott lépés: a játék megmentése a digitális enyészettől.
2025. augusztus 7-én az Ubuntu fejlesztői elérhetővé tették a 24.04.3 LTS verziót, amely a „Noble Numbat” kódnevű sorozat harmadik karbantartási kiadása. Ez a frissítés nem új funkciókat, hanem stabilitást, hibajavításokat és frissített hardvertámogatást biztosít, a megszokott LTS (Long Term Support – hosszú távú támogatás) minőségi garanciájával. A rendszer a Linux 6.14 kernelre épül, és a kiadás tartalmaz minden, 2025.
A klasszikus Pidgin üzenetküldő kliens 3.0-s ága több mint egy év kísérletezés után végre alfa fázisba lépett, ami fontos jelzés a fejlesztők és a protokollkiegészítők készítői számára. A protokoll API-k már elég stabilak ahhoz, hogy külsős integrációk induljanak, de a csapat nyomatékosan figyelmeztet: ez még nem végfelhasználóknak való, sok a hiányzó funkció és a hiba. Az alfa egyik nagy technikai váltása az új AccountSettings API bevezetése, ami jobban passzol Python- vagy Lua-alapú pluginekhez, és végre megszabadít a kötelező „username” mezőtől. Ráadásként érkezik egy új, hivatalosan karbantartott Zulip protokoll plugin is, modern REST API-s megközelítéssel.
Új kártevő-terjesztési trükk terjed „Zombie ZIP” néven, amely nem a payloadot rejti el, hanem a ZIP konténer fejlécével vezeti félre a vírusirtókat és EDR-eket. A manipulált archívum azt állítja magáról, hogy tömörítetlen, miközben valójában DEFLATE-tal tömörített adatot tartalmaz – így a védelem könnyen csak értelmetlen bájtokat lát, a támadó eszköze viszont gond nélkül kibontja a valódi tartalmat. A publikált PoC szerint ugyanaz a minta a „normál” ZIP-ben még felismerhető volt, a Zombie ZIP változat viszont a VirusTotalon kiugróan magas elkerülési arányt ért el. A lényeg: ez nem a felhasználó kicsomagolására épít, hanem arra, hogy a fájl átcsússzon az e-mailes és hálózati ellenőrzési pontokon, mielőtt bárki gyanút fogna.
Megérkezett a HandBrake 1.11.1, az 1.11-es sorozat első karbantartó frissítése, amely főleg stabilitást és kevesebb bosszúságot ígér. Javítottak egy kellemetlen összeomlást, ami DVD-Video és Blu-ray források PCM hangsávjainak beolvasásakor jelentkezhetett, és a tartalomfelismerést is megzavarhatta. Frissültek a fontos alapkönyvtárak is (Jansson, zlib), ami hosszabb távon jobb kompatibilitást és megbízhatóbb működést hozhat. Windows alatt pedig változik a futtatókörnyezet: a .NET 8 helyett már .NET Desktop Runtime 10.0 szükséges, emellett az akadálymentesítés és a felhasználói felület több ponton finomodott.
Újabb vitatémát hozott a Linux világába az életkor-ellenőrzés: a systemd egy friss módosítással `birthDate` mezőt vezet be a userdb JSON felhasználói rekordjaiba. A lépés a kaliforniai, coloradói és brazil szabályozásokra reagál, amelyek „age signal” biztosítását várhatják el az operációs rendszerektől az alkalmazások felé. Fontos részlet, hogy a születési dátumot csak rendszergazda állíthatja be, a felhasználó nem, és a változás inkább egy lehetséges platformszintű jelzés előkészítése, mintsem kész „kötelező azonosítás”. A kérdés már csak az: merre tolja ez a trend a Linux disztribúciók és a felhasználói adatvédelem jövőjét?
Megérkezett a „Tokyo” kódnevű GNOME 50, és a fókusz egyértelműen a mindennapi használhatóságon van. A kibővített szülői felügyelet végre képernyőidő-korlátozást és lefekvéshez igazított ütemezést is hoz, akár automatikus zárolással. Az akadálymentesítés is nagyot lép előre: az Orca új beállítási felületet, jobb Braille-támogatást és automatikus nyelvváltást kapott, plusz érkezett a „Csökkentett mozgás” opció az animációk visszafogására. Közben a Dokumentummegjelenítő megújult jegyzeteléssel, a Fájlok pedig gyorsabb bélyegképbetöltéssel, kisebb memóriaigénnyel és okosabb átnevezés/keresés funkciókkal frissült.
Az Ubuntu 26.04 Long Term Support (LTS) kiadása jelentős frissítéssel érkezik: az alapértelmezett Java-verzió immár OpenJDK 25 lesz. A lépés nem meglepő, hiszen a Java közösségben a 25-ös verzió az új LTS kiadás, és így logikus, hogy a következő Ubuntu LTS is ezt állítja be alapértelmezettként.
A Ubuntu 24.04.4 LTShat hónappal a 24.04.3 LTS után hivatalosan is elérhetővé vált. Ez a negyedik karbantartási frissítés a Nomble Numbat sorozatban, amelyet 2024 áprilisában indítottak.
Fő változások
Az új kiadás nem hoz felhasználói szintű új funkciókat, hanem a 24.04 eredeti verziója óta felgyülemlett hibajavításokra és biztonsági frissítésekre összpontosít. A fő frissített csomagok:
Elérhetővé vált az Ubuntu 26.04 LTS legújabb havi tesztverziója, a Resolute Snapshot 3, amely az áprilisra tervezett végleges kiadás előszobájaként szolgál. A Canonical ezzel folytatja a rendszeres snapshot-kiadások gyakorlatát, amelyek célja az automatikus build- és kiadási folyamatok tesztelése. A friss változat már számos új fejlesztést tartalmaz, és fontos visszajelzési lehetőséget kínál a korai kipróbálóknak. A snapshot nem végleges rendszer, de jól mutatja, merre tart a következő hosszú távon támogatott Ubuntu.
Komoly biztonsági figyelmeztetés érkezett a Linux Snap felhasználói számára, miután támadók egyre kifinomultabb módszerekkel juttatnak el kártékony szoftvereket a Snap Store-on keresztül. A Canonical által üzemeltetett alkalmazásáruház eddig egységes és megbízható terjesztési csatornaként működött, ám ez a bizalom most láthatóan megingott.
Az Ubuntu 26.04 LTS célja, hogy jelentősen javítsa az NVIDIA grafikus kártyák teljesítményét a GNOME Wayland munkamenetében. A fejlesztések egy része akár a GNOME 50 részeként is bekerülhet, de előfordulhat, hogy az Ubuntu saját javításokat visz be a rendszerbe a Wayland teljesítményének optimalizálására. Ez különösen fontos, mivel az Ubuntu 26.04 LTS már kizárólag Wayland-et használ a GNOME asztali környezet alatt, szemben a 24.04-es kiadással.
A Canonical elindította a Minimal Ubuntu Pro nevű új felhős lemezkép-családot, amely az extrém kis méretet vállalati szintű biztonsággal és hosszú távú támogatással ötvözi. Az új megoldás elsősorban éles, produkciós környezetben futó felhős munkaterhelésekhez készült, ahol a gyors indulás, az alacsony támadási felület és a megfelelőségi követelmények kiemelt szerepet kapnak.