Canonical ha anunciado un cambio en el calendario de actualizaciones del kernel de Ubuntu: sus ciclos de mantenimiento pasarán a durar dos semanas y se solaparán entre sí, de modo que habrá nuevas versiones cada semana. Se trata de una medida que busca acelerar la entrega de correcciones de seguridad sin prescindir de las pruebas que preceden a su publicación.Hasta ahora, las actualizaciones estables del kernel (Stable Release Updates o SRU) seguían un ciclo regular de cuatro semanas y otro de dos semanas para las de seguridad. La nueva estrategia unifica ambos en ciclos de dos semanas, con uno nuevo comenzando cada siete días. Es por ello que, si bien cada ciclo conserva dos semanas de trabajo, Canonical prevé lanzar actualizaciones semanalmente.Según explican en el blog de Canonical, el proceso arranca la primera semana, en que se preparan los paquetes, se compilan y se realizan pruebas básicas para verificar que arrancan y funcionan sin fallos evidentes y, al terminar esa fase, los candidatos se publican en el repositorio «proposed». La segunda semana se reserva para las pruebas de certificación de hardware, integración con la distribución y detección de regresiones. Una vez completados todos los pasos con éxito, llega la publicación de la actualización.El motivo detrás del cambio se debe a la necesidad de recortar los tiempos de respuesta ante el vertiginoso aumento en el número de vulnerabilidades notificadas, un crecimiento que Canonical atribuye en gran parte a las herramientas de inteligencia artificial aplicadas al descubrimiento de fallos. Una tendencia complicada, pero imparable, que ya está detrás de miles de reportes, a lo que se suma que la propia comunidad de desarrollo del kernel se ha constituido en autoridad de asignación de CVE (CNA) y clasifica como tal prácticamente cualquier corrección que afecte a un sistema en ejecución. Y, ante semejante volumen de avisos, se ha hecho preciso acelerar el ritmo.De hecho, quienes necesiten acceder a las correcciones antes de que termine la certificación podrán probar los candidatos disponibles en «proposed», que se actualizará semanalmente con las nuevas versiones. La compañía presenta esta vía para entornos que prioricen la rapidez y prefieran iniciar sus propias pruebas de aceptación, asumiendo que esos paquetes todavía no habrán completado el proceso de certificación previsto para la versión estable.Pero si una semana se antoja mucho tiempo entre una actualización y la siguiente, Canonical va más allá y propone también ofrecer medidas de mitigación cuando exista una alternativa segura mientras prepara el parche. En caso de que no haya una solución temporal viable, la compañía lo advertirá con claridad y remitirá a recomendaciones generales de fortificación en un plazo de 24 a 48 horas desde la divulgación pública de la vulnerabilidad. En cualquier caso, estas medidas no sustituyen a la actualización del kernel.Canonical adelanta por ahora el nuevo calendario, sin concretar en su anuncio una fecha de entrada en vigor ni detallar si habrá diferencias entre las versiones de Ubuntu que reciben mantenimiento. Claro está, se trata de una nueva política dirigida a empresas y a sistemas en producción en entornos críticos, aunque en última instancia alcanzará probablemente a todos los usuarios de la distribución.La entrada Canonical acelera el ciclo del kernel en Ubuntu ante la avalancha de vulnerabilidades es original de MuyLinux