Ubuntu 25.10 Questing Quokka发布:内存安全与平台安全全面升级

Canonical正式发布Ubuntu 25.10 Questing Quokka,该版本引入基于Rust的内存安全sudo和coreutils实现,增强TPM全盘加密支持,搭载Linux内核6.17带来嵌套虚拟化等新特性,为2026年LTS版本奠定坚实基础。

Canonical发布Ubuntu 25.10 Questing Quokka

Ubuntu 25.10是Canonical发布的最新临时版本,具备芯片级兼容性增强、无障碍功能升级和强大的安全态势,为下一个LTS版本奠定了基础。

GNOME 49与无障碍功能增强

Ubuntu 25.10搭载GNOME 49,引入锁屏媒体和电源控制、改进的无障碍功能和HDR亮度设置。新增Loupe图像查看器和Ptyxis终端模拟器。安装程序中选择"安装受限扩展"选项现支持更多蓝牙编解码器(AAC)并启用GNOME硬件加速屏幕录制。

遵循《欧洲无障碍法案》,Ubuntu的App Center和设置面板增强高对比度模式、键盘导航和屏幕阅读器支持。登录屏幕提供更突出的无障碍菜单。

下一代工具链提升开发者体验

Ubuntu 25.10搭载OpenJDK 25、Python 3.14 RC3、Golang 1.25、GCC 15。Rust 1.85为默认版本,1.88也可用。为amd64和arm64架构提供Zig语言编译器预览版。

包含.NET 10预览版,增强.NET Snapcraft插件支持单仓库设置。PowerShell工具现通过snap在arm64、ppc64el和s390x平台上可用。

基于Rust的sudo和coreutils实现内存安全

Ubuntu 25.10默认使用sudo-rs(Rust实现的sudo工具),传统sudo工具仍可用。内存安全的sudo减少攻击面,提升整体安全态势。

同时采用uutils实现的coreutils,这是首个采用该实现的主要Linux发行版。

平台安全改进:TPM支持的全盘加密

Ubuntu 25.10提供实验性TPM支持的全盘加密(FDE)功能,包括密码支持和管理、恢复密钥重新生成以及更好的固件更新集成。

默认启用网络时间安全(NTS),为时间同步过程提供加密认证层,增强对中间人攻击的抵御能力。

Linux内核6.17:嵌套虚拟化和机密计算增强

Ubuntu 25.10搭载Linux内核6.17,在Arm平台上提供嵌套虚拟化早期访问功能,支持NVIDIA Grace和AmpereOne等平台。

为Ubuntu 26.04 LTS作为主机操作系统提供Intel TDX原生支持奠定基础,支持机密计算工作负载。

采用RVA23配置文件加速RISC-V采用

Ubuntu 25.10采用新批准的RVA23作为其RISC-V构建的基线配置文件,确保跨RISC-V实现的兼容性,为Ubuntu 26.04 LTS的RVA23就绪性做准备。

后续步骤

用户可阅读发布说明,在Discourse上关注Ubuntu工程团队,或参加10月23-24日的Ubuntu Summit了解RVA23进展。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计