Ubuntu长期支持版的最新点版本正式发布,搭载全新内核并为服务器和桌面环境带来大量改进。
Ubuntu 24.04.3版本包含了大量重要修复。该版本为RISC-V硬件更新了引导程序,改善了启动过程早期阶段的网络配置,并对QEMU、lib-virt和cloud-init进行了升级。
新版本现已集成LibreOffice 24.8.7和Firefox 141,以及全新版本的snapd 2.68.5。GNOME环境获得多项更新,包括Mutter窗口管理器和合成器以及Nautilus文件管理器的改进。Gtk4的更新改善了Unicode表情符号的处理能力和与Orca屏幕阅读器的集成,同时升级了Pipewire音频服务器。
我们重点关注GNOME,因为它是唯一获得完整生命周期支持的官方LTS桌面环境。其他桌面版本如Kubuntu、Lubuntu、Xubuntu等并未获得与GNOME版本同等的五年更新支持。以Kubuntu为例,其官方wiki页面明确说明仅提供三年的更新支持。如果您偏爱KDE Plasma或LXQt等快速发展的桌面环境,建议考虑使用临时版本。
Ubuntu 24.04"Noble Numbat"于去年四月底发布,比延迟的测试版晚了几周时间。由于2024年3月的zx库后门事件,该版本推迟了约两周发布。Noble发布周期还遭遇了其他延迟问题,从之前临时版本的升级也被推迟。随后在八月,首个点版本推迟了两周发布。六个月前,24.04.2版本的发布也延迟了一周时间。
根据Canonical公司的官方声明,约95%的Ubuntu用户选择坚持使用LTS版本。这意味着大约每半年发布一次的LTS点版本承担着两项不同的使命:既是更新汇总包,也是适配最新硬件的全新安装媒介。
第一项功能意味着每个点版本都整合了自上一个点版本发布以来的所有错误修复和更新。因此,如果您安装了早期点版本并持续保持更新,则无需执行任何操作:系统将自动获取最新点版本。
点版本的第二项功能在两个方面有所不同。Canonical为每个点版本提供全新的安装镜像。其直接优势在于,使用这些更新镜像安装新机器或虚拟机时,所有更新都已预装完成,这意味着首次系统更新将更小更快。
新版本还刷新了操作系统包含的数千个设备驱动程序。Linux内核的设计意味着系统的大部分设备驱动程序都是内核本身的组成部分;主要例外是图形驱动程序,它们随X.org X11服务器一起提供。(这不适用于Wayland,后者使用内核中的DRM驱动程序。)
如果您想在比操作系统更新的硬件上安装较旧的LTS版本,而该硬件可能包含比捆绑驱动程序更新的组件,Canonical会提供新的内核和图形子系统。该公司将这些称为LTS硬件启用堆栈,简称HWE。
正如您对发行版新版本的期望一样,Ubuntu的每个临时版本都有新的内核版本。但LTS的首个点版本在八月发布——在下一个临时版本之前。临时版本在每年十月发布。因此,Ubuntu LTS的首个点版本使用与最初发布相同内核版本的最新构建。HWE堆栈从第二个LTS点版本开始捆绑,此时操作系统及其驱动程序已超过一年。
因此,在Noble的情况下,24.04.1搭载内核6.8。然后24.04.2搭载来自24.10"Oracular Oriole"的内核6.11。现在,24.04.3搭载来自25.04"Plucky Puffin"的内核6.14,以及Mesa 3D堆栈的25.0.7版本,包括适用于旧GPU的全新Mesa Amber驱动程序。
如果您从LTS的原始版本安装,那么您的硬件应该一直正常工作。这意味着您不需要新的HWE堆栈。因此,基于"如果没有损坏就不要修复"的原则,原始LTS版本的用户不会自动接收新的内核和图形堆栈。如果您需要,必须手动安装。Canonical的内核发布周期页面提供了相关说明。
实际上,技术团队在Noble正式发布前就将官方测试笔记本升级到了该版本,因此最初运行的是24.04——可以说是零点版本。因此,当这台机器接收24.04.3的其余部分时,并未自动获得HWE堆栈。为了撰写本文,我们使用以下命令获取了最新版本:
sudo apt-get install --install-recommends linux-generic-hwe-24.04
我们很高兴地报告,现在系统运行在内核6.14上,工作状态与之前完全相同。
Q&A
Q1:Ubuntu 24.04.3版本有哪些主要更新内容?
A:Ubuntu 24.04.3版本包含大量重要更新,包括为RISC-V硬件更新的引导程序、改善的启动网络配置、LibreOffice 24.8.7、Firefox 141、新版本snapd 2.68.5,以及多项GNOME环境改进,包括Mutter窗口管理器和Nautilus文件管理器的升级。
Q2:为什么只有GNOME版本获得完整的五年LTS支持?
A:GNOME是Ubuntu唯一获得完整生命周期支持的官方LTS桌面环境。其他版本如Kubuntu、Lubuntu、Xubuntu等仅获得三年更新支持。如果偏爱KDE Plasma或LXQt等快速发展的桌面环境,建议使用临时版本。
Q3:什么是HWE硬件启用堆栈,何时需要手动安装?
A:HWE是LTS硬件启用堆栈的简称,包含新内核和图形子系统,用于支持比操作系统更新的硬件。从LTS第二个点版本开始提供。如果从原始LTS版本安装且硬件正常工作,系统不会自动安装HWE,需要时须手动安装。
好文章,需要你的鼓励
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
微软八月补丁星期二更新修复了超过100个漏洞,其中包括8个关键的远程代码执行漏洞,影响DirectX、Hyper-V、Office等多个产品。此外还修复了Windows NTLM权限提升漏洞、Hyper-V信息泄露漏洞等。值得关注的是Windows Kerberos权限提升漏洞CVE-2025-53779,虽然已有公开利用代码但暂无实际攻击证据。SharePoint的两个漏洞也需重点关注,特别是RCE漏洞CVE-2025-49712可能与已知认证绕过漏洞组合使用。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。