https://lists.ubuntu.com/archives/ubuntu-announce/2016-April/000207.htmlСостоялся релиз дистрибутива Ubuntu 16.04 "Xenial Xerus", который отнесён к категории выпусков с длительным сроком поддержки (LTS), обновления для которых формируются в течение 5 лет.
Полезные улучшения (ИМХО):
Добавлена возможность горизонтального размещения панели Unity
Улучшена поддержка GTK-приложений, в которых панель инструментов и меню перенесены в заголовок окна
В центр управления Unity добавлена опция для включения постоянного показа меню в приложения
Вместо Ubuntu Software Center задействован штатный интерфейс установки программ GNOME Software, который интегрирован с Unity Launcher.
Обеспечена возможность запуска X-сервера без прав root
В поставляемом в качестве опции дисплейном сервере Mir появилась поддержка графического API Vulkan.
Добавлена возможность использования самодостаточных пакетов snap, не связанных зависимостями с остальными компонентами дистрибутива.
Обеспечена поддержка менеджера логических томов и файловой системы ZFS в составе дистрибутива.
Пакетный менеджер Apt обновлён до версии 1.2. Задействован новый механизм разделения привилегий при котором сетевые операции и парсинг результатов сетевых запросов выполняются с использованием отдельного непривилегированного пользователя "_apt"
https://www.youtube.com/embed/W_ByTvVp2KY-------------------------------------------Добавлено 30 апреля 2016------------------------------------------------------------------
Мэттью Гаррет продемонстрировал
http://mjg59.dreamwidth.org/42320.htmlналичие в Ubuntu Snap проблем, сводящих на нет заявленные достоинства технологии, связанные с изоляцией приложений от остальной системы. Мэттью удалось создать snap-пакет, который при установке в полностью обновлённом окружении Ubuntu 16.04 LTS позволяет перехватить ввод других X11-программ, запущенных в основной системе или других snap-окружениях.
Кроме того, вредоносное snap-приложение имеет возможность осуществить подстановку своего ввода и выполнить действия вне изолированного окружения, например, выдав горячую клавишу открытия терминала и передав в него любые команды, такие как вызов утилиты curl для отправки ssh-ключей пользователя на внешний сервер.
Следует отметить, что проблема не специфична для системы Snap и проявляется в любых других изолированных окружениях, обращающихся к внешнему X-серверу. Именно поэтому в системах изоляции не открывается доступ к X11, а используется отдельная прослойка Xnest. Например, по этой причине система изоляции настольных приложений xdg-app обязательно требует использования Wayland для своей работы. В Qubes OS для обхода проблемы в каждой виртуальной машине используется отдельный X-сервер, не пересекающихся с X-серверами других виртуальных машин.
Из-за особенностей протокола X11 любое приложение может получить доступ ко всем событиям ввода и осуществить подстановку фиктивных нажатий клавиш, что позволяет без выхода из изолированного окружения передать любые клавиатурные комбинации в активные окна других приложений. При работе snap-пакетов в окружениях Wayland и Mir проблема отсутствует.