¿Qué es Ubuntu Pro y vale la pena?
Puntos clave
Ubuntu Pro es una suscripción de actualización de seguridad y soporte extendido que es gratuita para uso no comercial. Proporciona 10 años de actualizaciones de seguridad y parches que cubren el propio sistema operativo y más de 23 000 aplicaciones. Solo funciona con versiones LTS de Ubuntu. No está destinado a personas que instalan todas las versiones de Ubuntu.
Ubuntu Pro garantiza diez años de actualizaciones de seguridad para equipos de escritorio y servidores Ubuntu Linux. Esto es atractivo para las empresas y cualquier persona que proporcione infraestructura crítica. Para el resto de nosotros, es gratis para uso personal.
¿Qué es Ubuntu Pro?
Ubuntu Pro es una versión de Ubuntu con seguridad mejorada dirigida a usuarios empresariales y corporativos que no pueden comprometer la estabilidad. Se vende como suscripción, pero es gratuito para uso no comercial en hasta cinco computadoras.
Ubuntu Linux es gratuito, tanto como servidor como en el escritorio. Sale dos veces al año, en abril y octubre. Los números de versión son el año y el mes. Cada dos años, el lanzamiento de abril es un lanzamiento LTS, o soporte a largo plazo.
Las versiones preliminares obtienen nueve meses de soporte de Canonical para parches y actualizaciones, las versiones LTS obtienen cinco años de soporte.
Los consumidores empresariales de Ubuntu requieren soporte de nivel empresarial. Necesitan estabilidad y seguridad. Quieren la tasa de abandono del sistema operativo más baja posible, pero necesitan parches y actualizaciones para mantener sus sistemas seguros. No hace falta decir que usarán los lanzamientos de LTS y se saltarán las versiones preliminares.
La infraestructura crítica o los proveedores de servicios, entre otros, no pueden permitirse el tiempo de inactividad. Los usuarios de Ubuntu que entran en esa categoría pueden actualizar sus instalaciones LTS a Ubuntu Pro, por una tarifa. Esto proporciona seguridad y otras actualizaciones críticas durante 10 años completos. Pero hay más en Ubuntu Pro que una vida extendida de soporte.
Relacionado: ¿Cuál es la última versión LTS de Ubuntu?
¿Qué obtienes de Ubuntu Pro?
Es posible que los clientes comerciales y corporativos deban cumplir con estándares como FedRAMP (Programa federal de gestión de riesgos y autorizaciones) o HIPAA (Ley de portabilidad y responsabilidad de seguros médicos). Ubuntu Pro lo ayuda a lograr el cumplimiento al proporcionar una versión reforzada de seguridad de Ubuntu.
Ubuntu Pro incorpora módulos criptográficos FIPS certificados por NIST e implementa las recomendaciones contenidas en las pautas y mejores prácticas de la Guía de seguridad de Ubuntu para CIS (Centro para la seguridad de Internet) y DISA-STIG (Guía de implementación técnica de seguridad de la Agencia de sistemas de información de defensa).
Uno de los aspectos más interesantes de Ubuntu pro es la profundidad de sus parches de seguridad. No solo cubre el sistema operativo en sí. También incluye más de 23.000 aplicaciones.
Al momento de escribir, una suscripción para Ubuntu Pro es de $25 USD por año, y para servidores es de $500 USD, con máquinas virtuales ilimitadas en el servidor. Estos también se pueden mejorar con diferentes niveles de soporte, hasta acceso 24/7 al personal de soporte de Canonical.
Pero, como dijimos, es gratis en hasta cinco computadoras para uso no comercial.
Por qué es tan importante parchear
Los parches de seguridad corrigen las vulnerabilidades. Si no se reparan, las vulnerabilidades pueden ser explotadas por ciberdelincuentes y malware. Cuando se explota una vulnerabilidad, un sistema se ve comprometido.
Si dejo mi casa vacía, cierro las ventanas y puertas antes de salir. Imaginemos que hay una ventana que no conozco y está abierta de par en par. Eso sería una vulnerabilidad. Si necesitabas una escalera para llegar a la ventana, la escalera es el exploit. Y el resultado es que mi casa ha sido comprometida.
Hay una carrera obvia por el conocimiento aquí. Si los malos se enteran de la vulnerabilidad que tengo delante, estoy totalmente expuesto y abierto. Si conozco la vulnerabilidad antes que ellos, puedo solucionarla y cerrarla.
Si hay una vulnerabilidad en una aplicación o en un sistema operativo, entonces no soy solo yo. Afectará a incontables miles. Entonces, incluso si los malos conocen la vulnerabilidad antes que yo, si la conozco lo suficientemente rápido como para parchear y eliminar la vulnerabilidad antes de que su malware me golpee, he ganado esa batalla en particular.
Relacionado: ¿Por qué hay tantos agujeros de seguridad de día cero?
El día en que los chicos buenos aprenden sobre la vulnerabilidad se llama día cero. Es cuando el tiempo comienza a correr hasta que se lanza el parche correspondiente. Las vulnerabilidades se catalogan y se les asigna un número de identificación, conocido como número CVE (Common Vulnerability and Exposures).
Canonical dice que muchas vulnerabilidades de día cero se solucionarán bajo embargo, lo que significa que reciben una advertencia temprana especial de que la vulnerabilidad existe y que, en promedio, los CVE críticos se solucionarán en 24 horas. Esto ofrece un gran aumento en la seguridad.
Ubuntu Pro también usa parches de kernel en vivo, lo que significa que los parches de kernel se pueden aplicar sin reiniciar el sistema.
Cómo habilitar Ubuntu Pro
Aquí está la cosa. En realidad un par de cosas.
La primera es que Ubuntu Pro es gratuito para uso no comercial por parte de particulares. Lo que llamaríamos usuarios domésticos.
La segunda es que, si bien se aplica a las compilaciones LTS y ofrece 10 años de soporte, no está obligado a usar esa compilación LTS durante 10 años. Si lo desea, puede pasar del último LTS al último LTS cada dos años, mientras disfruta de la protección avanzada de Ubuntu Pro.
Ubuntu Pro no está habilitado de forma predeterminada, debe activarlo. Para hacer esto, necesitará una cuenta de Ubuntu Pro. Puede obtener una visitando la página de suscripción de Ubuntu Pro y haciendo clic en el botón "Registrarse para uso personal".
Un poco confuso, esto lo lleva a la página de inicio de sesión de Ubuntu One. Debe iniciar sesión o registrarse en Ubuntu One, que es gratuito. Una vez que haya iniciado sesión en Ubuntu One, haga clic en su nombre en la esquina superior derecha y seleccione "Ubuntu Pro Dashboard" en el menú contextual.
Haga clic en el enlace "Sus suscripciones" en la parte superior de la página y verá su token gratuito personal.
Tendremos que copiar y pegar eso en un momento. En una ventana de terminal de una versión LTS de Ubuntu, como 22.04, escriba el siguiente comando para instalar las herramientas de Ubuntu Advantage.
sudo apt-get install ubuntu-advantage-pro
Ahora necesitamos usar tu token. En la ventana de la terminal, escriba el siguiente comando y pegue el token copiado. Puede usar "Ctrl+C" para copiarlo desde su navegador, pero deberá usar "Ctrl+Shift+V" para pegarlo en la terminal.
sudo pro attach <your-free-token>
Toma un tiempo, pero finalmente verá una lista de acciones que se han realizado y un estado para los servicios que están habilitados o deshabilitados.
Notará que en la captura de pantalla hay un mensaje que dice "El kernel actual no es compatible" para la aplicación de parches en vivo. Actualmente, los parches en vivo funcionan en la versión del kernel que se ha lanzado con cada versión LTS de Ubuntu. Los núcleos de habilitación de hardware son núcleos que se han actualizado para admitir hardware que no estaba disponible cuando se lanzó LTS.
Históricamente, estos no han podido usar parches en vivo. Pero, a partir de julio de 2023, los parches en vivo serán compatibles con los kernels HWE en 22.04 Jammy Jellyfish y versiones posteriores.
Consulta tu estado
Para volver a mostrar la página de resumen de información, escriba:
pro status
Para ver dónde se encuentra en las actualizaciones de seguridad, utilice:
pro security-status
Puede notar que esta computadora está cubierta por Ubuntu Pro hasta 2032, pero este artículo fue escrito en 2023. ¿Por qué solo tenemos nueve años? Es porque el período de soporte de 10 años comienza cuando se lanza LTS, no la fecha en que habilita Ubuntu Pro.
¿Vale la pena Ubuntu Pro?
Si bien Ubuntu Pro es gratuito para uso no comercial, puede que no valga la pena habilitarlo.
Si espera cada nueva versión de Ubuntu y actualiza con entusiasmo cada seis meses, entonces no, Ubuntu Pro no tiene sentido para usted.
Si usted es alguien que salta de una versión LTS a una versión LTS, omitiendo compilaciones provisionales, ya tiene un ojo en la estabilidad y la seguridad, entonces sí, vale la pena considerarlo. Y, considerando lo que obtienes gratis, debe valer la pena.
Relacionado: 5 características de Ubuntu Linux que debería usar