Übergang zu einer auf Rust basierenden Grundlage
Ein Schwerpunkt von Ubuntu 26.10 ist die Verbesserung der Systemsicherheit und Wartbarkeit durch den Einsatz der Programmiersprache Rust für zentrale Systemdienstprogramme.
Vollständige Migration der Coreutils auf Rust
Das Betriebssystem hat seine standardmäßigen Kern-Dienstprogramme vollständig auf die als uutils bekannte Rust-basierte Implementierung umgestellt. Diese Migration ist nun abgeschlossen, nachdem auch die letzten GNU-Dienstprogramme – insbesondere cp, mv und rm – ersetzt wurden. Diese Umstellung zielt darauf ab, die Garantien der Speichersicherheit von Rust auf der grundlegendsten Ebene des Betriebssystems zu nutzen.
Implementierung von Sequoia PGP
Ubuntu 26.10 integriert Sequoia PGP in das Hauptarchiv. Sequoia ist eine moderne, speichersichere Implementierung des OpenPGP-Standards. Während die traditionellen Dienstprogramme gpg und gpgv aus Kompatibilitätsgründen weiterhin im Repository verfügbar sind, soll Sequoia zur Standard-Toolchain werden, wobei sq und sqv als primäre Dienstprogramme für Verschlüsselung und Verifizierung zum Einsatz kommen.
Technische Updates für Ubuntu Server
Die Server-Edition von Ubuntu 26.10 führt mehrere Paket-Updates und Konfigurationsänderungen ein, um die Sicherheit und die Protokollunterstützung zu verbessern.
Aufteilung der OpenSSH-Sicherheitsarchitektur
Um die Angriffsfläche zu verringern, wurde OpenSSH in zwei separate Quellpakete aufgeteilt: openssh und openssh-gssapi.
- openssh: Stellt die Standard-Server- und -Client-Binärdateien ohne GSSAPI- oder Kerberos-Unterstützung bereit.
- openssh-gssapi: Stellt Versionen des Servers und des Clients bereit, die GSSAPI-/Kerberos-Unterstützung enthalten.
Bei Neuinstallationen werden nun standardmäßig die Nicht-GSSAPI-Versionen verwendet. Bei bestehenden Systemen erkennt das Release-Upgrader-Tool automatisch, ob GSSAPI verwendet wird, und wählt das entsprechende Paket aus, um die Kontinuität zu gewährleisten.
Verbesserungen bei Kryptografie- und Netzwerkdiensten
-
libp11 (v0.4.20): Dieses Update führt Unterstützung für postquantenkryptografische Verfahren ein, insbesondere
ML-DSA,SLH-DSAundFALCONfür die Schlüsselgenerierung und -überprüfung. Außerdem werden Unterstützung für OpenSSL 4.x sowie Korrekturen im Bereich der Parallelität hinzugefügt. - Samba (v4.24.7): Diese Version implementiert AES als Standardverschlüsselungstyp für Domänen und bietet nun Unterstützung für die Remote-Passwortverwaltung über Entra ID SSPR und Keycloak.
- Postfix (v3.11.7): Die BerkeleyDB-Unterstützung für Hash- und B-Tree-Map-Typen ist nun veraltet. Zudem unterstützen Tools wie postconf und postmap nun die JSON-Ausgabe.
- FreeRADIUS (v3.2.10): Zu den Aktualisierungen gehören die erste Implementierung von „Protocol-Failure“ und die standardmäßige Unterdrückung von Geheimnissen bei Neuinstallationen.
- FRRouting (v10.7.1): Zu den neuen Funktionen gehören die BFD-Authentifizierung mit Keychain-Unterstützung sowie die Unterstützung von BGP IPv6 VTEP für EVPN.
Architekturspezifische Einschränkungen
Im Paket „cyrus-sasl2“ unterstützt die Binärdatei „libsasl2-modules-sql“ die PostgreSQL-Datenbank nicht mehr speziell für die i386-Architektur. Diese Einschränkung hat keine Auswirkungen auf andere unterstützte Architekturen.
Erweiterung der Hardwareplattformen und RISC-V-Unterstützung
Ubuntu 26.10 erweitert seine Hardwarekompatibilität erheblich durch die Einführung offizieller Unterstützung für RVA23-RISC-V-Plattformen. Konkret unterstützt das Betriebssystem nun die SiFive BigSky-Plattform und SpacemiT K3-Boards, einschließlich des Pico-ITX- und des CoM260-Kits. Um dies zu ermöglichen, stellt Ubuntu spezielle Desktop- und Xubuntu-Minimal-Images für RISC-V bereit, die auch mit QEMU-Umgebungen kompatibel sind.

