image

Canonical: Beveiliging Ubuntu 26.10 aangescherpt wegens AI-dreiging

woensdag 7 oktober 2026, 11:32 door Redactie, 5 reacties

Volgende week moet de nieuwste versie van Linux-distributie Ubuntu verschijnen met de codenaam "Stonking Stingray". Deze versie bevat allerlei beveiligingsverbeteringen, wat volgens ontwikkelaar Canonical een reactie is op de dreiging van AI. Zo is het aanvalsoppervlak van de GRUB-bootloader verkleint, wordt er gebruikgemaakt van Linux-kernel 7.3, is er 'TPM-backed' full disk encryption en zijn core utilities volledig in programmeertaal Rust geschreven.

"Ubuntu 26.10 "Stonking Stingray" verschijnt op een moment dat AI-tools voor een toename van het aantal gevonden kwetsbaarheden zorgen. Het sneller installeren van patches is essentieel, maar de weerbaarheid van het onderliggende besturingssysteem moet ook beperken wat een aanvaller allemaal kan doen voordat een oplossing beschikbaar is", aldus Canonical. "Om op dit nieuwe dreigingslandschap te reageren zet Ubuntu 26.10 het werk van eerdere versies voort door de code te beperken die voor aanvallers toegankelijk is."

Eén van de aanpassingen betreft een kleiner Secure Boot path. Tijdens het opstarten maakt Ubuntu gebruik van de GRUB-bootloader. In de normale UEFI Secure Boot configuratie laadt de firmware eerst shim, dat dan GRUB valideert en laadt. GRUB bevat parsers voor bestandssystemen, bestandsformaten en partitie-layouts, die volgens Canonical de afgelopen jaren tot allerlei Secure Boot bypass kwetsbaarheden hebben geleid.

In Ubuntu 26.10 zijn allerlei aanpassingen aan GRUB doorgevoerd om het aanvalsoppervlak te verkleinen. Zo zijn filesystem drivers voor Btrfs, HFS+, XFS, en ZFS verwijderd, alsmede het kunnen laden van JPEG- en PNG-afbeeldingen en Apple-partitietabellen. Het verkleinen van het aantal parsers dat voor het laden van de kernel draait betekent volgens Canonical dat er ook minder manieren zijn om de 'chain of trust' te breken.

Verder is er nu TPM-backed full disk encryption voor systemen zonder een hardware root of trust. Op deze systemen kan Ubuntu niet automatisch de firmware verifiëren, dus is er tijdens de installatie een pincode of passphrase vereist. Canonical merkt op dat dat de meeste computers die sinds 2021 zijn gemaakt over een hardware root of trust beschikken, zoals een Trusted Platform Module (TPM).

Tevens maakt de nieuwste Ubuntu-versie gebruik van OpenSSL 4.0 en OpenSSH 10.5 en is er authd support voor Microsoft MFA en accounts beheerd door een cloud-identiteitsprovider die van OpenID Connect gebruikmaakt. Ubuntu 26.10 draait op Linux-kernel 7.3. Stonking Stingray staat gepland voor donderdag 15 oktober en wordt tot volgend jaar juli ondersteund met beveiligingsupdates.

Reacties (5)
Vandaag, 12:45 door Anoniem
Canonical bouwt er voor mij teveel in en is een richting in geslagen die ik niet de mijne vind.
Ik draai al enkele jaren op Linux Mint maar ben sinds vorige week over gestapt naar Linux Mint Debian Edition.
Vandaag, 13:01 door _R0N_
Door Anoniem: Canonical bouwt er voor mij teveel in en is een richting in geslagen die ik niet de mijne vind.
Ik draai al enkele jaren op Linux Mint maar ben sinds vorige week over gestapt naar Linux Mint Debian Edition.

En wat is dan waar je je aan stoort?
Vandaag, 14:41 door Anoniem
Door Anoniem: Canonical bouwt er voor mij teveel in en is een richting in geslagen die ik niet de mijne vind.
Ik draai al enkele jaren op Linux Mint maar ben sinds vorige week over gestapt naar Linux Mint Debian Edition.

Ze hebben juist allerlei dingen verwijderd, niet 'ingebouwd'. De uit GRUB verwijderde compatibiliteit is in het OS nog gewoon aanwezig. Je kan bovendien de huidige 26.04 LTS-versie blijven gebruiken, zonder de genoemde wijzigingen.Met updates voor zeker 10 jaar. Heb je het artikel gelezen? https://ubuntu.com//blog/ubuntu-26-10-security
Vandaag, 15:58 door Anoniem
Door _R0N_:
Door Anoniem: Canonical bouwt er voor mij teveel in en is een richting in geslagen die ik niet de mijne vind.
Ik draai al enkele jaren op Linux Mint maar ben sinds vorige week over gestapt naar Linux Mint Debian Edition.

En wat is dan waar je je aan stoort?

Niet de persoon waar je op reageert maar voor mij persoonlijk is debian de keuze omdat Ubuntu te veel zaken standaard mee installeert. Zaken zoals Snapd, PPAs, gesloten binaries (drivers) maar ook heb ik meerdere Ubuntu installaties gedraaid die op een gegeven moment niet meer geupgrade konden worden. Dit had verschillende redenen maar eindigde altijd in een onwerkbaar systeem.

Ik heb verder niets tegen Ubuntu, ik draai het nog op mijn media server omdat het eenvoudiger was met driver ondersteuning. Voor ieder wat wils met Linux... Alles heeft voor- en nadelen.
Vandaag, 16:08 door Anoniem
Door _R0N_:
Door Anoniem: Canonical bouwt er voor mij teveel in en is een richting in geslagen die ik niet de mijne vind.
Ik draai al enkele jaren op Linux Mint maar ben sinds vorige week over gestapt naar Linux Mint Debian Edition.

En wat is dan waar je je aan stoort?

ESM bijvoorbeeld, dat hoort standaard te zijn niet niet tegen betaling. Echt Microsoft perikelen
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.