🖥️ Ubuntu 26.04 LTS va a tener un GRUB mucho más seguro

Desde hace unas semanas se está hablando de la nueva versión del sistema operativo Linux Ubuntu 26.04 LTS en la que trabaja Canonical. Poco a poco aquí vamos conociendo las novedades que la empresa nos va a hacer llegar y que muchos usuarios esperan con ansia.

En este caso en concreto nos vamos a centrar en el gestor de arranque GRUB que está recibiendo importantes mejoras tanto funcionales como relacionadas con la seguridad. En concreto, aquí nos referimos a un componente sumamente importante en el arranque del sistema operativo y del que depende el modo de uso que hagamos de Ubuntu más adelante.

Ventajas de usar el gestor de arranque GRUB en Linux

Tal y como la mayoría de ustedes ya saben de primera mano, aquí nos referimos al gestor de arranque GRUB o Grand Unified Bootloader, habitual desde hace años en sistemas Linux. Básicamente, se trata de un potente programa que se ejecuta nada más encender el PC como tal y que se encarga de iniciar el sistema operativo Linux.

Una vez se pone en marcha, GRUB en ocasiones nos muestra un menú para que podamos elegir el sistema operativo en concreto que deseamos arrancar si tenemos varios instalados en el PC. A partir de ahí el propio gestor se encarga de cargar el kernel de Linux y arrancar el sistema para que podamos empezar a trabajar con nuestro equipo.

Sus utilidades son varias, empezando por permitirnos elegir entre varios sistemas operativos si tenemos activada la función dual boot. Igualmente tendremos la oportunidad de seleccionar entre distintas versiones del kernel de Linux o acceder a las opciones avanzadas del sistema como el modo recuperación. También nos será de ayuda a la hora de recuperar Linux si algo falla. Además, y como se podrán imaginar, aquí todo aquello relacionado con la seguridad juega un papel muy importante.

Cambios de GRUB en el próximo Ubuntu 26.04 LTS

Llegados a este punto, ahora le podemos contar que los desarrolladores de Ubuntu para su próxima versión del sistema buscan simplificar al máximo las funciones de este gestor de arranque que le contamos. Para ello vamos a vernos en la obligación de hacer uso de un GRUB firmado para cuando Ubuntu 26.10 vea la luz a finales de este año. El principal objetivo de todo ello es que este componente sea más seguro que nunca.

Pero para ello, los responsables de Canonical ahora están considerando eliminar la compatibilidad con XFS, ZFS, Btrfs, LVM, md-raid, excepto RAID1, y discos cifrados con LUKS. La principal razón de esta decisión se basa en que los expertos consideran que estas y otras funciones representan una fuente constante de problemas de seguridad relacionados con el gestor de arranque GRUB.

Captura de pantalla del escritorio de Ubuntu con un terminal abierto mostrando comandos de texto.

De ahí que ahora os podamos confirmar que es probable que Ubuntu 26.10 LTS elimine muchas de estas funciones de las compilaciones firmadas de GRUB necesarias para la compatibilidad con el arranque seguro. Esto incluiría eliminar la compatibilidad de GRUB con los sistemas de archivos Btrfs, XFS y ZFS, entre otros. También eliminaría la compatibilidad con el Administrador de Volúmenes Lógicos LVM, md-raid excepto RAID1 y la compatibilidad con discos cifrados con LUKS, como os contamos

Debemos tener en consideración que los sistemas de archivos, LVM y los discos cifrados que le decimos, seguirían siendo compatibles con el Linux Ubuntu. Por el contrario, no sería compatible con el gestor de arranque GRUB firmado por defecto que ahora se exigiría. Esto se traduce en que al eliminar todas estas características de GRUB, nos obligaría a que la mayoría de las instalaciones de Ubuntu 26.10 se realizaran con la partición /boot en una partición EXT4 sin cifrar.

Configuración / Sistema de Archivos GRUB Firmado (Secure Boot) GRUB Sin Firmar Estado Actual
EXT4 (sin cifrar en /boot) ✅ Compatible ✅ Compatible Estándar recomendado
Btrfs en /boot ❌ Eliminado ✅ Compatible Requiere migración o GRUB sin firmar
XFS en /boot ❌ Eliminado ✅ Compatible Requiere migración o GRUB sin firmar
ZFS en /boot ❌ Eliminado ✅ Compatible Requiere migración o GRUB sin firmar
LUKS (cifrado en /boot) ❌ Eliminado ✅ Compatible Requiere /boot sin cifrar o GRUB sin firmar
LVM en /boot ❌ Eliminado ✅ Compatible Requiere partición directa o GRUB sin firmar
md-raid (excepto RAID1) ❌ Eliminado ✅ Compatible RAID1 podría mantener soporte

Entonces ya no habría partición de arranque cifrada y tendríamos que depender de una de arranque tipo EXT4. También tendremos la posibilidad de optar por el gestor de arranque GRUB sin firmar, pero este carecería de arranque seguro y no cumpliría las normas de seguridad más recientes que nos comenta Canonical.

Cuándo llega Ubuntu 26.04 LTS

En estos momentos, Canonical está en las últimas fases de depuración del sistema operativo. Ahora mismo, los usuarios que quieran tener una primera toma de contacto con esta nueva versión, el Kernel Linux 7.0 y GNOME 50 pueden hacerlo descargando la beta desde los servidores de Canonical.

No obstante, nuestra recomendación es esperar unas semanas más, en concreto hasta el 23 de abril de 2026, a que llegue Ubuntu 26.04 LTS a su versión final y estable, y ya sí actualizar para poder disfrutar de todas sus novedades.

Preguntas sobre el gestor de arranque de Ubuntu

¿Qué sistemas de archivos dejarán de ser compatibles con el GRUB firmado de Ubuntu 26.04?
El GRUB firmado de Ubuntu 26.04 eliminará la compatibilidad con los sistemas de archivos Btrfs, XFS y ZFS, así como con el Administrador de Volúmenes Lógicos (LVM), md-raid (excepto RAID1) y discos cifrados con LUKS.
¿Podremos seguir usando Btrfs, ZFS o LUKS en Ubuntu 26.04 LTS?
Sí, estos sistemas de archivos seguirán siendo compatibles con Ubuntu 26.04 LTS para el sistema operativo. La limitación afecta exclusivamente al gestor de arranque GRUB firmado.
¿Por qué Canonical está eliminando estas funciones de GRUB?
Canonical considera que funciones como Btrfs, ZFS, XFS, LVM y LUKS en el gestor de arranque representan una fuente constante de problemas de seguridad. Al simplificar GRUB y utilizar versiones firmadas, se busca reducir vulnerabilidades potenciales en el proceso de arranque.

Autor

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *