Чи оновлення безпеки.ubuntu.com з часом об'єднуються у звичайні оновлення?


9

На моє спостереження, схоже, нові пакети спочатку з’являться на security.ubuntu.com, але якщо оновити пізніше, вони з’являться на XX.archive.ubuntu.com (залежить від конфігурації),

Це було правдою?

Відповіді:


8

Коротка відповідь: ні. Оновлення безпеки ніколи не стають "рекомендованими" оновленнями.

  • security.ubuntu.com - це те саме, що і archive.ubuntu.com (спробуйте пінг пінг і перевірити IP, для якого вони вирішено)
  • Важливе значення для критичних оновлень безпеки - це -securityсховище, яке перебуває у всіх дзеркалах (наприклад precise-security)

    • Єдина причина, з якої я можу подумати про те, що Ubuntu продовжує використовувати security.ubuntu.com замість локального дзеркала - це мінімізувати ризик виникнення будь-яких проблем, якщо це дзеркало не синхронізується регулярно з головним сховищем
    • Якщо дзеркало оновлюється регулярно, ви можете просто додати / редагувати рядок, наприклад:
    deb http://xx.archive.ubuntu.com/ubuntu основна точність безпеки обмежена

З опису офіційного сховища :

  • "Важливі оновлення безпеки (lucid-security)". Патчі для вразливості безпеки в пакетах Ubuntu. Вони управляються командою безпеки Ubuntu і покликані якомога менше змінити поведінку пакета - насправді мінімум, необхідний для вирішення проблеми безпеки. Як результат, вони, як правило, застосовують дуже низький ризик, і всіх користувачів рекомендують застосовувати оновлення безпеки.
  • "Рекомендовані оновлення (чіткі оновлення)". Оновлення серйозних помилок в упаковці Ubuntu, які не впливають на безпеку системи.

1
Коли я свистіти security.ubuntu.com він вирішує keeton.canonical.com (91.189.88.161). Коли я запитую файл archive.ubuntu.com, він вирішує сторінку steelix.canonical.com (91.189.88.152).
Елія Каган

Чи є втрата безпеки в UBUNTU.comекосистемі встановлення, завантаження, apt та ін. Системою "без DNSSEC"? Порівняйте з підписаним Debian.org (див. whois debian.org | grep -i sec)
Пітер Краусс

5

Оновлення безпеки можуть і стають рекомендованими оновленнями.

В Ubuntu Security Team FAQ :

Хоча пакети копіюються з безпеки в оновлення часто, рекомендується, щоб у системних системах завжди було включено кишеню безпеки, а для цього захистити використовувати security.ubuntu.com.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.