我需要为Ubuntu基础安装安全更新吗?


13

我从光盘安装了Lubuntu 14.04 LTS并添加了更新。系统信息显示为14.04.2 LTS。软件更新程序>安全更新提供了基于Ubuntu的103MB。我需要安装这个吗?


@NGRhodes究竟是什么使您的回答正式?
mikewhatever,2015年

抱歉,我的意思是我引用了一份正式声明来防止这个问题过于主观...
NGRhodes 2015年

Answers:


1

不安装安全更新会导致黑客利用您的计算机篡改您的数据并利用您的计算机攻击其他人的情况。

例如,正在使用尚未更新的使用OpenSSL的操作系统可能会遭到篡改,并导致数据泄漏。


15

重要的是安装最新的安全更新以帮助保护您的系统。

Ubuntu base是操作系统的工具和服务以及核心部分的统称,以下含义同样适用于所安装的任何软件,包括问题中提到的基于Ubuntu的软件。

在某些情况下,最好不要安装安全更新,但这些情况必须逐个评估,并且超出了此问题的范围,因此,我们应该退回到https://wiki.ubuntu.com/Security的官方建议中。/升级

使计算机软件保持最新是保护系统的最重要的一项任务。Ubuntu可以提醒您有待更新,也可以配置为自动应用更新。Ubuntu的安全更新是通过Ubuntu 安全公告(USN)宣布的 。

“安全团队更新过程”页面上有一些有关安全更新是什么的信息(以帮助了解为什么它们被认为很重要):

我们仅修复稳定发行版中的错误,这些错误会真正影响整个系统的安全性,即使攻击者能够绕过系统上配置的权限,或者以任何方式威胁用户数据。最常见的例子:

  • 服务器进程中的缓冲区溢出允许崩溃(拒绝服务)和/或执行攻击者提供的代码(特权升级)。
  • 不安全的临时文件处理,这使得竞态条件和符号链接攻击可以使用调用者的特权删除不相关的文件。
  • 与安全性无关的配置选项(例如iptables将允许应阻止的数据包,或者服务器的ACL选项不能正确执行操作)。
  • 不太重要的错误(例如即时通讯程序或电子邮件应用程序中的拒绝服务漏洞)通常也已修复,但优先级较低。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.