研华 AOM-2721 边缘模块获 Ubuntu 认证研华 AOM-2721 获 Ubuntu 24.04 LTS 认证,搭载高通 QCS6490,12 TOPS AI 算力,45×45mm 尺寸。 该模块 TDP 仅 6.9W,性能比中端 x86 处理器高约 20%,功耗降低 43-75%。支持双摄像头输入、PCIe Gen3、LPDDR5 和 UFS,适合自主移动机器人和工业机器视觉。Ubuntu Pro for Devices 提供最长 15 年 CVE 安全补丁。 评论点赞收藏2 天前
Canonical 将 NVIDIA Nemotron 3.5 Lightning 集成到 UbuntuCanonical 宣布 NVIDIA Nemotron 3.5 Lightning 模型现已通过 snap 在 Ubuntu 上一键部署。该模型为 30B 混合 MoE 架构(3B 激活参数),支持 100 万 token 上下文窗口,专为持续运行的 AI Agent 设计。 评论点赞收藏4 天前
Ubuntu’s virtualization hardware enablement (HWE) stack: a new model for confidential computing enablementConfidential computing is moving quickly. The foundation is already here: AMD SEV-SNP and Intel TDX have made it possible to run confidential virtual machines (VMs) with stronger protection for data i... 评论点赞收藏19 天前
机密计算与监管对“使用中数据”的新关注监管框架正将“数据使用中”的保护纳入核心合规要求,机密计算成为满足这一需求的关键技术。NIST CSF 2.0、欧盟DORA及中国GB/T标准均明确强调运行时数据隔离。该架构通过可信执行环境降低对底层基础设施的信任依赖,适用于金融、医疗及跨境协作等高敏感场景。 评论点赞收藏22 天前
Anbox Cloud 视角下 Android 开发者的一天Ubuntu 博客通过开发者 Alex 的一天,演示了如何使用 Anbox Cloud 进行 Android 应用开发。文章展示了从启动云端 Android 实例、使用 ADB 连接本地环境,到模拟不同地理位置、屏幕尺寸和方向测试的具体流程。此外,还介绍了生成可分享链接供团队在浏览器中直接交互审查、利用开发者工具排查日志 bug,以及集成 GitHub Actions 实现 CI/CD 自动化测试和截图录屏发布准备。内容侧重于展示该工具如何简化设备管理,让开发者专注于代码构建与测试。 评论点赞收藏22 天前
Canonical 推出企业级软件商店 Enterprise StoreCanonical 推出企业级软件商店 Enterprise Store,作为 Ubuntu Pro 订阅的一部分。该工具主要面向防火墙后或物理隔离环境,提供本地缓存、离线更新、高可用部署及版本控制等功能,旨在统一管理 Snap 和 Charm 软件的生命周期。 评论点赞收藏25 天前
追踪 PID 1 内存泄漏 bug 并贡献上游修复:一个 Linux 支持案例Canonical 支持团队排查一起 PID 1 (systemd) 内存泄漏事故,单节点占用高达 70GB。问题由存储编排器配置错误、内核竞态条件与 glibc 分配器行为共同导致。团队定位根因并提交上游补丁修复。 评论点赞收藏29 天前
什么是RDMA over Converged Ethernet (RoCE)?RoCE让RDMA能在标准以太网运行,但需解决丢包与拥塞问题。文章对比了InfiniBand与以太网差异,详解PFC、ECN等机制及Meta、Google等大厂方案,并结合Ubuntu提供内核驱动、网络调优及K8s集成实操建议。 评论点赞收藏31 天前
Januscape 漏洞缓解措施已发布Ubuntu 披露 Linux 内核本地提权漏洞 Januscape (CVE-2026-53359),影响所有版本。官方已提供缓解措施,建议管理员立即检查并应用补丁以防范风险。 评论点赞收藏35 天前
大规模管理裸金属服务器上的 UbuntuUbuntu 官方博客介绍如何在物理服务器上大规模管理 Ubuntu,涵盖配置、补丁、监控和生命周期管理。内容偏向通用基础设施运维指南,缺乏具体技术细节或独特见解,适合需要了解基础运维流程的读者。 评论点赞收藏37 天前
Ubuntu Server:专为大规模企业应用打造的平台Ubuntu官方博客文章,将Ubuntu Server定义为企业基础设施与应用层之间的关键连接平台。 文章强调其作为底层硬件与上层应用之间无缝衔接的作用,旨在展示其在企业级部署中的稳定性。 评论点赞收藏39 天前
构建开源信任链:新研究揭示关键阻碍与出路Canonical 发布了一份关于开源软件供应链安全的调查报告。 基于 500 名 DevOps 专业人士的数据,报告分析了企业在建立可验证来源和自动化安全工作流方面的现状。 研究发现,尽管许多公司正在推进供应链安全,但内部协调不一致和方法分散仍是主要挑战。 评论点赞收藏40 天前
超越安全与防护:为何汽车开源需要可靠性Canonical 博客文章指出传统汽车开发中网络安全、质量保证和功能安全团队各自为政,导致协作摩擦。 文章主张通过开源模式打破孤岛,实现更高效的依赖性和安全性协同。 评论点赞收藏40 天前
DirtyClone Linux 内核本地提权漏洞修复方案可用JFrog 发布了针对 Linux 内核本地提权漏洞 CVE-2026-43503(DirtyClone)的研究,该漏洞影响包括所有 Ubuntu 版本在内的多个发行版。Ubuntu 官方博客确认已发布首批安全更新以修复此问题。 评论点赞收藏45 天前
pedit COW 内核本地提权漏洞修复方案Ubuntu 博客发布针对 Linux 内核本地提权漏洞 CVE-2026-46331(pedit COW)的修复方案。该漏洞影响包括 Ubuntu 18.04 在内的多个发行版。 评论点赞收藏46 天前
Canonical 成为 Trifecta 技术基金会金级赞助商Canonical 宣布成为 Trifecta Tech Foundation 的金级赞助商,每年出资 4 万欧元。该基金会致力于开发关键基础设施的开源组件,Canonical 自 2025 年起已支持其工作,包括共同赞助 sudo-rs 等项目。 评论点赞收藏46 天前
用 TLA+ 追踪 SQLite 16年老Bug:WAL检查点漏洞分析Canonical 工程师使用形式化验证工具 TLA+,复现并分析了 SQLite 中一个存在 16 年的 WAL 检查点 Bug。文章详细展示了如何将 SQLite 的 C 代码逻辑建模为 TLA+ 规范,以追踪导致数据库损坏的具体步骤。 作者进一步建立了 dqlite 的使用模型,验证该漏洞是否会影响 dqlite 系统。这是一篇典型的硬核工程排查记录,展示了形式化方法在解决复杂并发和状态一致性问题上的实际应用价值。 评论点赞收藏46 天前
Using TLA+ to Hunt a 16-Year-Old SQLite Bug: Is dqlite Affected?Canonical 工程师利用形式化验证工具 TLA+,深入排查一个潜伏 16 年的 SQLite WAL 检查点缺陷,确认 dqlite 是否受到波及。 文章展示了如何运用数学方法定位底层数据库引擎的复杂并发错误,为分布式 SQL 系统的稳定性提供了极具价值的工程参考。 评论点赞收藏47 天前
开源项目中设计师面临的挑战与改进之道Canonical 设计团队调查了 115 名跨职能专业人士,揭示了 UI/UX 设计师在参与开源项目时面临的四大核心挑战,并为维护者提供了相应的解决建议。 文章指出尽管开源软件占据主导地位,但易用性往往是短板。 该研究旨在改善开源项目的用户体验,通过具体的数据支持来优化设计师与维护者之间的协作流程。 评论点赞收藏50 天前
Anbox Cloud 在 C4A 硬件上:无摩擦地大规模运行 Android文章介绍在 Ubuntu 云平台上使用 Anbox Cloud 运行 Android 应用的方案,强调其在 ARM 架构上的扩展能力。 旨在解决 Android 开发在云端大规模部署时的痛点。 评论点赞收藏52 天前