Gli aggiornamenti di security.ubuntu.com alla fine vengono uniti in aggiornamenti normali?


9

Sulla mia osservazione, sembra che i nuovi pacchetti appariranno per la prima volta in security.ubuntu.com, ma se si aggiorna in seguito, appariranno in XX.archive.ubuntu.com (dipende dalla configurazione),

Era vero?

Risposte:


8

Risposta breve: no. Gli aggiornamenti di sicurezza non diventano mai aggiornamenti "consigliati".

  • security.ubuntu.com è uguale a archive.ubuntu.com (prova a eseguire il ping su entrambi e verificando l'IP che risolvono)
  • Ciò che conta per gli aggiornamenti di sicurezza critici è il -securityrepository, che viene portato da tutti i mirror (ad es. precise-security)

    • L'unica ragione per cui riesco a pensare che Ubuntu continui a usare security.ubuntu.com invece del tuo mirror locale è minimizzare il rischio di problemi se quel mirror non si sincronizza regolarmente con il repository principale
    • Se il tuo mirror viene aggiornato regolarmente, puoi semplicemente aggiungere / modificare una riga come:
    deb http://xx.archive.ubuntu.com/ubuntu principale di sicurezza precisa limitato

Dalla descrizione ufficiale del repository :

  • "Importanti aggiornamenti di sicurezza (lucid-security)". Patch per vulnerabilità di sicurezza nei pacchetti Ubuntu. Sono gestiti dal team di sicurezza di Ubuntu e sono progettati per modificare il comportamento del pacchetto il meno possibile - in effetti, il minimo richiesto per risolvere il problema di sicurezza. Di conseguenza, tendono ad essere molto a basso rischio da applicare e tutti gli utenti sono invitati ad applicare gli aggiornamenti di sicurezza.
  • "Aggiornamenti consigliati (lucid-updates)". Aggiornamenti per gravi bug nella confezione di Ubuntu che non influiscono sulla sicurezza del sistema.

1
Quando eseguo il ping di security.ubuntu.com si risolve in keeton.canonical.com (91.189.88.161). Quando eseguo il ping di archive.ubuntu.com si risolve in steelix.canonical.com (91.189.88.152).
Eliah Kagan,

Si verifica una perdita di sicurezza UBUNTU.comnell'ecosistema di installazione, download, apt, ecc. Da parte di "nessun DNSSEC"? Confronta con Debian.org (vedi whois debian.org | grep -i sec) che è firmato.
Peter Krauss,

5

Gli aggiornamenti di sicurezza possono e diventano aggiornamenti consigliati.

Dalle domande frequenti sul team di sicurezza di Ubuntu :

Mentre i pacchetti vengono copiati dalla sicurezza agli aggiornamenti frequentemente, si consiglia ai sistemi di avere sempre abilitato il taschino di sicurezza e di utilizzare security.ubuntu.com per questo taschino.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.