MariaDB นั้นปลอดภัยสำหรับ MySQL หรือไม่?


33

ฉันใช้ MariaDB, "การแทนที่, เพิ่มประสิทธิภาพ, แทน MySQL" บนเซิร์ฟเวอร์ Debian ที่มีความเสถียรมานานหลายปี, เนื่องจากประสิทธิภาพที่เพิ่มขึ้น

อย่างไรก็ตามฉันสังเกตเห็นว่าดูเหมือนว่าจะช้าไปเมื่อเทียบกับการปรับปรุงความปลอดภัยใน MySQL; ตัวอย่างเช่นมีDSA 3229-1ซึ่งแสดงรายการช่องโหว่ต่าง ๆ ซึ่งดูเหมือนว่าจะไม่ได้รับการแก้ไขในmariadbแพ็คเกจเสถียรของเดเบียน

นี่คือการรักษาความปลอดภัยเมื่อเทียบกับการแลกเปลี่ยนความเร็ว? โดยทั่วไปแล้ว MariaDB จะล้าหลังในการอัปเดตความปลอดภัยหรือไม่หรือนี่เป็นเพียงครั้งเดียวหรือไม่


ฉันคิดว่าคำถามควรย้ายไปที่ DBA StackExchange แต่ฉันไม่รู้วิธีเสนอ
BuahahaXD

คำตอบ:


39

Maria-DB ไม่ใช่รุ่น MySQL ที่ปรับปรุงประสิทธิภาพ

Maria-DB เป็นเวอร์ชั่น MySQL ที่มีการแยกส่วนซึ่งใช้ในพื้นที่โอเพนซอร์ส มันถูกแยกจาก MySQL เนื่องจากความไม่มั่นใจในการที่ Oracle จะทำงานเกี่ยวกับโค้ด MySQL ดั้งเดิม คุณสามารถดูข้อมูลเพิ่มเติมได้ที่นี่

ในขณะที่จนกระทั่งรุ่น 5.1 ทั้งคู่มีรหัสเดียวกันมากกว่าหรือน้อยกว่า 5.5 จะมีการเปลี่ยนแปลงอย่างมีนัยสำคัญ ซึ่งหมายความว่าตอนนี้พวกเขาเป็นสองผลิตภัณฑ์ที่แตกต่างกัน (แม้ว่าส่วนใหญ่เข้ากันได้) ดังนั้นจึงไม่อัตโนมัติที่ erratas ส่งผลกระทบต่อหนึ่ง (เช่น: MySQL) เป็นสิ่งที่ใช้กับอีก (MariaDB)


1
ข้อความอ้างอิงมาจากโฮมเพจ MariDB คำพูดของฉัน "ประสิทธิภาพที่เพิ่มขึ้น" เป็นประสบการณ์จริงของฉันในโครงการเฉพาะที่ฉันได้ใช้ ฉันเข้าใจว่ามันแยกออก ดังนั้นคุณกำลังบอกว่า CVE เหล่านี้ไม่จำเป็นต้องเกี่ยวข้องกับ MariaDB เพราะความแตกต่าง?
artfulrobot

3
@artfulrobot อาจเป็นเพราะพวกเขาไม่ได้เกี่ยวข้องหรือพวกเขาไม่ได้รายงานไปยังผู้ดูแล Maria-DB ในเวลาเดียวกันเช่นเดียวกับ Oracle ในทางกลับกันอาจเป็นไปได้ว่าบางคนได้รับการแก้ไขใน MariaDB ก่อน
richardb

1
สิ่งที่ควรพิจารณาอีกประการหนึ่ง: MySQL อาจยังคงมีฐานผู้ใช้ที่ใหญ่กว่าซึ่งหมายความว่าจะมีการตรวจสอบอย่างหนักมากขึ้น อาจใช้เวลานานกว่าที่ช่องโหว่ของ MariaDB จะถูกค้นพบมากกว่าสำหรับ MySQL
Kevin Keane

1
@KevinKeane แต่ในทางกลับกันฐานข้อมูลผู้ใช้ที่เล็กลงหมายถึงความต้องการการหาประโยชน์น้อยลง ปัจจัยทั้งสองนี้ยกเลิกซึ่งกันและกัน
ฟิลิปป์

1
ดูเหมือนว่าหากมีการหาช่องโหว่ที่รู้จักสำหรับ MySQL การใช้ช่องโหว่นั้นสามารถทดสอบกับ MariaDB และในทางกลับกัน ดูเหมือนว่าแทบจะไม่รับผิดชอบเลย
dotancohen
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.