Canonical ผู้พัฒนา Ubuntu ประกาศอย่างเป็นทางการว่า Ubuntu 16.04 LTS ได้สิ้นสุดการดูแลด้านความปลอดภัยในรูปแบบ Expanded Security Maintenance (ESM) ภายใต้บริการ Ubuntu Pro แล้ว ส่งผลให้ระบบที่ยังใช้งานเวอร์ชันนี้เข้าสู่ภาวะ “เสี่ยงต่อการถูกโจมตี” ทันที หากไม่มีมาตรการรองรับเพิ่มเติม
สำหรับองค์กรหรือผู้ใช้งานที่ยังจำเป็นต้องใช้ Ubuntu 16.04 ต่อไป Canonical เสนอทางเลือกผ่าน “Legacy add-on” ซึ่งเป็นบริการเสริมใน Ubuntu Pro เพื่อขยายการดูแลด้านความปลอดภัยออกไปจนถึงเดือนเมษายน ปี 2031
อย่างไรก็ตาม แนวทางนี้ถูกมองว่าเป็น “ทางเลือกสุดท้าย” เหมาะเฉพาะกรณีที่มีระบบหรือแอปพลิเคชันเก่าที่ไม่สามารถย้ายไปเวอร์ชันใหม่ได้
สำหรับผู้ใช้งานทั่วไป แนวทางที่แนะนำคือ:
ติดตั้งระบบใหม่เป็น Ubuntu 26.04 LTS (Clean Install)
หรืออัปเกรดแบบลำดับขั้น (In-place Upgrade) ผ่านเวอร์ชัน 18.04 → 20.04 → 22.04 → 24.04
หมายเหตุ: การอัปเกรดจาก 24.04 ไป 26.04 ยังไม่เปิดใช้งานในขณะนี้
Legacy add-on ได้อะไรบ้าง?
ผู้ที่เลือกใช้ Legacy add-on จะยังคงได้รับการอัปเดตด้านความปลอดภัยสำหรับแพ็กเกจสำคัญในระบบ เช่น:
MySQL 5.7
Python 2.7
PostgreSQL 9.5
NGINX 1.10
รวมถึงรองรับเทคโนโลยีอย่าง OpenStack Mitaka และระบบโครงสร้างพื้นฐาน เช่น Ceph และ Kubernetes (ในกรณีที่รองรับ)
นอกจากนี้ ยังมีบริการ:
-
แพตช์ความปลอดภัยต่อเนื่อง (ลดความเสี่ยงจากช่องโหว่ CVE)
-
การซัพพอร์ตทางเทคนิคตลอด 24 ชั่วโมง
-
รองรับมาตรฐานด้านความปลอดภัยสำหรับองค์กร
Canonical ระบุว่า การย้ายระบบที่ใช้งานมานานกว่า 10 ปี ไม่ใช่เรื่องง่าย โดยเฉพาะในองค์กรขนาดใหญ่ที่ต้องเผชิญกับ:
-
ความซับซ้อนของระบบเดิม
-
ปัญหาความเข้ากันได้ของฮาร์ดแวร์
-
ข้อกำหนดด้านกฎหมายและมาตรฐาน เช่น PCI-DSS
จึงทำให้บางองค์กรไม่สามารถอัปเกรดได้ทันที และจำเป็นต้องมีตัวเลือกเพื่อ “ยืดอายุระบบ” ชั่วคราว
หากผู้ใช้งานเลือก “ไม่อัปเกรด” และ “ไม่ซื้อ Legacy add-on” ระบบจะไม่ได้รับการอัปเดตด้านความปลอดภัยอีกต่อไป ทำให้มีความเสี่ยงสูงต่อการถูกโจมตีจากช่องโหว่ใหม่ ๆ
สำหรับองค์กร ความเสี่ยงนี้อาจลุกลามไปสู่:
-
การถูกเจาะระบบ
-
ข้อมูลลูกค้ารั่วไหล
-
ความเสียหายทางธุรกิจและชื่อเสียง
สรุป
Ubuntu 16.04 ได้สิ้นสุดการดูแลอย่างเป็นทางการแล้ว ทางเลือกที่ปลอดภัยที่สุดคือการอัปเกรดไปยังเวอร์ชันใหม่ ขณะที่ Legacy add-on เป็นเพียง “ทางออกชั่วคราว” สำหรับองค์กรที่ยังไม่พร้อมเปลี่ยนผ่านระบบทันที
ที่มา neowin




