security.ubuntu.com ได้รวมเข้ากับการอัพเดทปกติหรือไม่?


9

เมื่อสังเกตของฉันดูเหมือนว่าแพคเกจใหม่จะปรากฏขึ้นครั้งแรกใน security.ubuntu.com แต่ถ้าคุณอัพเกรดในภายหลังพวกเขาจะปรากฏใน XX.archive.ubuntu.com (ขึ้นอยู่กับการกำหนดค่าของคุณ)

มันเป็นเรื่องจริงเหรอ?

คำตอบ:


8

คำตอบสั้น ๆ : ไม่ การอัปเดตความปลอดภัยจะไม่เป็นการอัปเดต "แนะนำ"

  • security.ubuntu.comเป็นไฟล์เดียวกับarchive.ubuntu.com (ลองส่ง Ping ทั้งคู่และตรวจสอบ IP ที่แก้ไข)
  • สิ่งสำคัญสำหรับการอัปเดตความปลอดภัยที่สำคัญคือที่-securityเก็บซึ่งดำเนินการโดยมิเรอร์ทั้งหมด (เช่นprecise-security)

    • เหตุผลเดียวที่ฉันนึกได้ว่า Ubuntu กำลังใช้security.ubuntu.comแทนมิเรอร์ในเครื่องของคุณคือลดความเสี่ยงของปัญหาใด ๆ หากมิเรอร์นั้นไม่ซิงค์กับที่เก็บข้อมูลหลักเป็นประจำ
    • หากมิเรอร์ของคุณอัปเดตเป็นประจำคุณสามารถเพิ่ม / แก้ไขบรรทัดเช่น:
    deb http://xx.archive.ubuntu.com/ubuntu หลักความปลอดภัยที่แม่นยำถูก จำกัด

จากคำอธิบายที่เก็บอย่างเป็นทางการ :

  • "การปรับปรุงความปลอดภัยที่สำคัญ (ความปลอดภัยแบบชัดเจน)" โปรแกรมแก้ไขสำหรับช่องโหว่ความปลอดภัยในแพ็คเกจ Ubuntu พวกเขาได้รับการจัดการโดยทีมรักษาความปลอดภัยของ Ubuntu และได้รับการออกแบบมาเพื่อเปลี่ยนพฤติกรรมของแพ็คเกจให้น้อยที่สุดเท่าที่จะเป็นไปได้ - อันที่จริงแล้วขั้นต่ำสุดที่จำเป็นในการแก้ไขปัญหาความปลอดภัย เป็นผลให้พวกเขามีแนวโน้มที่จะมีความเสี่ยงต่ำมากในการใช้และผู้ใช้ทุกคนจะถูกกระตุ้นให้ใช้การปรับปรุงความปลอดภัย
  • "การปรับปรุงที่แนะนำ (ปรับปรุงที่ชัดเจน)" อัพเดตสำหรับข้อบกพร่องร้ายแรงในบรรจุภัณฑ์ของ Ubuntu ที่ไม่ส่งผลต่อความปลอดภัยของระบบ

1
เมื่อฉัน ping security.ubuntu.comจะแก้ไขเป็น keeton.canonical.com (91.189.88.161) เมื่อฉัน ping archive.ubuntu.comจะแก้ไขเป็น steelix.canonical.com (91.189.88.152)
Eliah Kagan

มีการสูญเสียความปลอดภัยในการUBUNTU.comติดตั้ง, ดาวน์โหลด, ฉลาด, ฯลฯ ระบบนิเวศน์โดย "ไม่มี DNSSEC"? เปรียบเทียบกับDebian.org (ดูwhois debian.org | grep -i sec) ที่ลงชื่อ
Peter Krauss

5

การอัปเดตความปลอดภัยสามารถและกลายเป็นการอัพเดตที่แนะนำ

จากคำถามที่พบบ่อยของทีมรักษาความปลอดภัยของ Ubuntu :

ในขณะที่แพคเกจจะถูกคัดลอกจากการรักษาความปลอดภัยไปยังการปรับปรุงบ่อยครั้งขอแนะนำให้ระบบเปิดใช้พ็อกเก็ตความปลอดภัยเสมอและใช้ security.ubuntu.com สำหรับพ็อกเก็ตนี้

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.