Kalau kalian lagi ngurusin server atau sistem yang pakai Ubuntu, kalian pasti tahu kalau masalah keamanan itu nggak bisa ditunda-tunda. Masalahnya, sekarang ini jumlah celah keamanan atau CVE itu lagi meledak banget. Canonical, perusahaan di balik Ubuntu, baru aja ngumumin kalau mereka bakal ngerombak cara mereka ngerilis update kernel. Sebelumnya, mereka punya siklus yang beda-beda, ada yang 4 minggu buat update reguler dan 2 minggu buat update keamanan (SRU). Tapi sekarang, mereka mau ngebikin semuanya jadi satu siklus yang lebih cepet, yaitu tiap 2 minggu sekali, dan rilisnya bakal ada tiap minggu.
Kenapa sih mereka harus buru-buru kayak gini? Sepertinya ini gara-gara dunia teknologi lagi berubah drastis. Sekarang ada AI, kayak Large Language Models (LLM) dan agen AI lainnya, yang ngebikin proses nemuin bug jadi otomatis banget. Kalau dulu orang harus nyari bug manual yang makan waktu lama, sekarang AI bisa ngebikin proses penemuan bug jadi kayak mesin yang nggak ada berhentinya. Terus, komunitas kernel upstream juga sekarang udah jadi CNA (CVE Numbering Authority) sendiri. Mereka ngasih label CVE ke ribuan bug, karena menurut mereka, hampir semua bug yang bisa ngerusak sistem itu bisa dianggap sebagai celah keamanan. Efeknya? Jumlah laporan CVE jadi naik gila-gilaan, ngebikin tim keamanan kewalahan karena tumpukan alert yang nggak habis-habis. Mereka harus makin cepet nanganinnya biar jendela risiko buat diserang hacker nggak makin lebar.

Nah, buat ngadepin itu semua, Canonical ngebangun sistem siklus 2 minggu yang baru. Jadi, siklusnya itu bakal tumpang tindih. Tiap siklus baru bakal mulai seminggu setelah siklus sebelumnya jalan. Karena adanya overlap ini, rilis kernel bakal terjadi tiap minggu. Di minggu pertama, mereka bakal fokus ke persiapan paket kernel. Di tahap ini, mereka milih update atau patch mana aja yang bakal masuk ke kernel sesuai kebutuhan. Terus di minggu kedua, mereka bakal fokus ke testing buat sertifikasi Ubuntu. Lewat program Ubuntu Certified, mereka ngetes kernel-kernel ini di berbagai jenis hardware biar kalian dapet pengalaman pakai Ubuntu yang paling stabil.
Tapi, ada satu hal yang perlu kalian pahamin. Canonical nggak bakal ngurangin standar testing mereka cuma gara-gara pengen cepet. Mereka tetep mau ngejaga kepercayaan kalian dengan testing yang ketat. Tapi, mereka sadar kalau ada beberapa lingkungan kerja yang emang butuh perbaikan super cepet. Buat kalian yang bener-bener sensitif sama waktu update, Canonical nawarin cara lain. Kalian bisa mulai jalanin tes penerimaan kernel sendiri pakai update yang ada di “-proposed pocket”. Di situ, mereka naruh kernel yang lagi disiapin sebelum masuk tahap sertifikasi. Jadi, kalau kalian ngerasa keamanan lebih penting daripada nunggu sertifikasi resmi, kalian bisa manfaatin jalur ini. Tapi ya itu, risikonya kalian harus ngetes sendiri.
Terus gimana kalau patch-nya belum kelar tapi celahnya udah ketahuan? Canonical nggak mau ngebiarin kalian telanjang gitu aja tanpa perlindungan. Pas patch lagi disiapin, mereka bakal berusaha ngasih solusi sementara atau “workaround” yang aman. Kalau emang nggak ada workaround yang aman, mereka bakal ngomong jujur dan ngasih saran langkah-langkah penguatan sistem secara umum. Target mereka itu ngebawa sistem kalian ke kondisi yang lebih aman dalam waktu 24 sampai 48 jam setelah celah itu diumumin ke publik, jauh sebelum patch resminya rilis. Ini bukan buat gantiin patch, tapi buat ngebeli waktu biar mereka bisa benerin celah itu dengan bener tanpa ngerusak sistem kalian.
Kalau kita bedah gimana siklus 2 minggu ini jalan, bentuknya kayak gini:
Pertama, ada integrasi perbaikan terus-menerus buat siklus berikutnya. Ini isinya gabungin patch, ambil snapshot dari tree pada tanggal cutoff, sama cek kesehatan awal pakai CI.
Terus masuk ke Minggu 1, yaitu tahap Prep. Di sini mereka bangun kernel dan ngelakuin smoke test buat mastiin kernel bisa booting dan jalan tanpa masalah yang kelihatan jelas. Di akhir tahap ini, build-nya bakal dipublish di -proposed.
Terus Minggu 2, tahap Cert. Ini tahap yang paling berat karena ada sertifikasi luas, integrasi distro, sama regression testing. Begitu tahap ini beres, semua dokumen tes udah lengkap.
Dan akhirnya, barulah kernel itu dirilis secara resmi.
Rasanya perubahan ini emang perlu banget sih, soalnya kalau nggak ngebut, mereka bakal kalah terus sama kecepatan AI yang nemuin bug. Mereka emang lagi berusaha keras biar kalian nggak keganggu sama masalah keamanan yang makin kompleks ini.
