最终会将security.ubuntu.com更新合并为普通更新吗?


9

根据我的观察,似乎新的软件包将首先出现在security.ubuntu.com中,但是如果您以后进行升级,它们将出现在XX.archive.ubuntu.com中(取决于您的配置),

那是真的吗?

Answers:


8

简短的回答:不。安全更新永远不会成为“推荐”更新。

  • security.ubuntu.comarchive.ubuntu.com相同(尝试同时ping通并检查它们解析为的IP)
  • 对于关键安全更新而言,重要的是-security存储库,该存储库由所有镜像(例如precise-security)承载

    • 我能想到的是,Ubuntu一直使用security.ubuntu.com而不是本地镜像的唯一原因是,如果该镜像不能定期同步到主存储库,则可以最大程度地降低发生问题的风险
    • 如果您的镜像定期更新,则只需添加/编辑以下行:
    deb http://xx.archive.ubuntu.com/ubuntu精确安全性主要受到限制

官方存储库描述中

  • “重要的安全更新(透明安全)”。Ubuntu软件包中的安全漏洞补丁。它们由Ubuntu安全团队管理,旨在尽可能少地更改软件包的行为-实际上,这是解决安全问题所需的最低要求。结果,它们的风险往往很小,因此敦促所有用户应用安全更新。
  • “推荐的更新(透明更新)”。Ubuntu软件包中严重错误的更新,不影响系统安全性。

1
当我ping security.ubuntu.com时,它解析为keeton.canonical.com(91.189.88.161)。当我ping archive.ubuntu.com时,它解析为steelix.canonical.com(91.189.88.152)。
伊莱亚·卡根

UBUNTU.com“没有DNSSEC”会在安装,下载,apt等生态系统中失去安全性吗?与已签名的Debian.org(请参阅参考资料whois debian.org | grep -i sec)进行比较。
彼得·克劳斯

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.