我需要使用规范的Livepatch吗?


29

Ubuntu说

使用规范的Livepatch可以提高重启之间的安全性。

我必须登录才能执行此操作,是否值得设置?我不确定这是什么。盒子没有打勾。我问我的IT知识渊博的朋友,但他不知道。

安全性越高越好,但值得吗,这有多复杂?

(我是Kubuntu的新手,它是一个学习过程)

Answers:


25

通过直接修补正在运行的内核,Livepatch允许您安装一些重要的内核安全更新,而无需重新启动系统。

它不会影响常规的(对安全性不重要的)内核更新,您仍然必须以常规方式安装并重新启动。它也不会影响对其他非内核软件包的更新,这些更新无论如何都不需要重启。

在每天都会重新启动(或至少每隔几天至几周重新启动一次)的常规家用或办公计算机上,Livepatch可能不会给您带来很多好处。它主要用于应该具有数月和数年连续运行时间且无需重启的服务器。

请参阅此博客文章,以获取有关Livepatch的更多信息:http ://blog.dustinkirkland.com/2016/10/canonical-livepatch.html


2
为什么Livepatch要求使用Ubuntu Single Sign-On帐户登录?
亚伦弗兰克

1
@AaronFranke我想这是Canonical的商业模式。您一次最多可获得三个免费实例进行测试和个人使用,如果需要更多实例,则必须付费。
字节指挥官

那么,是什么在阻止人们仅仅创建多个帐户呢?每台计算机一台,无限实时补丁?
亚伦弗兰克

11
大概什么都没有。道德也许。
字节指挥官

2
对于需要使用大量机器来处理,创建大量帐户并分别进行管理的企业而言,使用不需要的人工就太复杂了。维护所需的工程师也必须付费。难怪我们为什么更喜欢许可证。
ttimasdf

8

您必须快速运行才能正常工作,这对某些人来说不是什么大问题,但对我来说却是一个大问题。

实际上,当它第一次出现时,我尝试了一段时间(几个月),但从未调用过它。

您不太可能在台式计算机上需要此功能。


1

对话框中有进一步的描述。Livepatch允许您应用更新而无需重新启动。通常(但并非总是)这是临时的。在这种情况下,与重新启动以正确应用更新不同。另外,
如果不重新启动,则根本无法应用某些更新。如果您打算/需要长时间保持系统开机,并且认为您将无法重新启动更新,则最好进行设置。推出更新(尤其是安全更新)后,您希望尽快在系统上运行该更新,以最大程度地降低风险


2
为什么Livepatch要求使用Ubuntu Single Sign-On帐户登录?
亚伦弗兰克

2
每个帐户限制为三台计算机,因为这是其商业服务的一部分,正如Byte Commander早前所说的Canonical公司所说。发布三台机器,您必须支付@Aaron Franke。
rhand

但是创建一个Ubuntu帐户是免费的。如果我创建另一个帐户并在第四台设备上免费使用LivePatch怎么办?
该死的蔬菜

0

在我看来,如果您在EC2中运行AWS实例,则不需要这样做,因为即使在欢迎消息中这样说,内核也无法升级。我认为AWS会调整其品牌内核,并且无需安装livepatch,因为它永远不会提取任何更新。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.