Чому Ubuntu потрібно так часто оновлювати своє ядро?


32

Які переваги для оновлення настільки часто?

Відповіді:


7

Ось список, чому оновлені пакети (включаючи ядро): https://www.ubuntuupdates.org/

  • Версія: 3.5.0-22.34 2013-01-08 23:19:18 UTC
  • Версія: 3.5.0-22.33 2013-01-02 23:08:48 UTC
  • Версія: 3.5.0-21.32 2012-12-11 21:08:43 UTC
  • Версія: 3.5.0-20.31 2012-12-05 15:08:46 UTC
  • Версія: 3.5.0-19.30 2012-11-13 19:08:30 UTC

Всі містять довгий список виправлень, тому найкращою відповіддю мені здається: ці виправники помилок ядра робили багато роботи, тому було більше моментів запропонувати оновлення ядра.

Це може мати щось спільне з kenelversion 3.5.0 . Це було велике оновлення, тому воно буде включати трохи більше помилок, де деякі можуть бути легко виправити.


Зараз посилання розірвано
Джонатан

Хто тільки що спростував це? Чому?
Rinzwind

Прочитайте коментар, посилання було розірвано
Джонатан

@JonathanLeaders насправді не є причиною протидії. якщо ви бачите щось подібне PM PM, і я редагую це, або ви можете редагувати будь-яку відповідь, щоб оновити його (ви можете скористатися цими правками, оскільки вони додають до значка; зворотне посилання не робить).
Rinzwind

Ну, downvoting робить заробити один знак, хоча тільки один раз: Критик . Звичайно, це не робить тривіальне застаріле життя вагомим авансом.
Руслан

4

Основна причина - це виправлення недоліків у безпеці, які виявляються, виправлення помилок у стабільності та надання оновленої апаратної підтримки.

Деякі зауваження щодо оновлень ядра:

  • Оскільки запущене ядро ​​зберігається завантаженим у пам'яті, то можна продовжувати працювати нескінченно, не перезавантажуючись після оновлення ядра. Це продовжить запуск старого ядра. Звичайно, ви залишатиметесь вразливими до будь-яких проблем із безпекою, виправлених в оновленнях, до перезавантаження. Якщо ви просто використовуєте робочу станцію з низьким рівнем безпеки і ви щось посередині, цей ризик може бути прийнятним. Спробуйте прочитати журнал змін для оновлення, щоб побачити, чи він містить виправлення безпеки для недоліків, які можуть впливати на вас.

  • Ksplice - це розширення ядра, яке дозволяє оновлювати працююче ядро ​​в пам'яті без перезавантаження. Це корисно для серверів, для яких простої (збої при перезавантаженні) коштують дорого.


0

Оновлення ядра, як правило, додають нові функції та драйвери, а також виправляють проблеми зі старими та кількома виправленнями помилок на шляху ... Це вигідно оновити ваше ядро, хоча ви не маєте ...


0

Часті оновлення не завжди можуть бути перевагою, але що стосується безпеки, то це. Якщо в ядрі виявлена ​​якась слабкість, це потенційно може бути використане для компрометації системи до її усунення. Тож найкраще, якщо від виявлення отвору в безпеці до моменту виправлення пройде якомога менше часу. Немає жодної причини чекати та залишати відкритим отвір у безпеці, хоча є ідеально хороший виправлення.

Добре завжди мати останнє ядро. Навіть якщо проблем із безпекою немає, оновлення може виправити помилку або покращити стабільність. І звичайно, нові функції приємні.


Більшість оновлень ядра не включатимуть будь-яку нову функцію ... особливо на встановленні сервера.
Алексіс Вілке

0

У всіх кодах є помилки. Так само і код Linux ядра. Оновлення ядра виправляють помилки ядра рано, перш ніж буде використаний нульовий день.

Якщо ви оновлюєтесь, ви є рухомою ціллю для нападника. Якщо ви оновлюєтесь вчасно, ви рухаєтесь швидше, ніж хто-небудь може вказати. Це робить вас більш-менш безпечними від вірусів і троянів.


9
Експлоатація - це нульовий день, якщо його спочатку використовують у дикій природі, а не виявили до цього. Отже, за визначенням, виправлення не можуть запобігти подвигам нульового дня.
Елія Каган

@yanychar, ти справді розумієш, що таке нульовий день подвигу?
saji89

1
@EliahKagan Я не бачу тут проблеми. Якщо помилку виправлено до того, як її виявить якийсь шкідливий користувач, ви не можете використовувати нульовий день експлуатації за допомогою цієї помилки.
howardh

1
@howardh Якщо помилку виявив хтось інший, ніж особа, яка її експлуатує, вона за визначенням не є нульовою помилкою дня, а експлуатування для неї (навіть якщо вона випущена до того, як помилка коли-небудь виправляється) - це не нульовий день експлуатації .
Елія Каган
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.