Какова наилучшая практика для обновлений безопасности?

Для всех моих официальных обновлений ubuntu (основная универсальная мультиверсия) я использую израильское зеркало репозиториев ubuntu, за одним исключением: для обновлений безопасности я использую http://security.ubuntu.com. Израильское зеркало ISOC также обеспечивает обновления безопасности.

Каковы преимущества и недостатки использования зеркала вместо официального репозитория для обновлений безопасности? Существуют ли какие-либо реальные проблемы безопасности, которые я должен рассмотреть, переместив мою безопасность на зеркало вместо официального сервера?

3
задан 10 May 2011 в 14:35

8 ответов

Что я могу подумать:

Вы можете получать обновления позже, чем при использовании основного репозитория (из-за задержки в синхронизации). Вы не можете получать никаких обновлений вообще, если есть проблема с зеркалом это не контролируется, и вы можете установить проблемные обновления, которые уже были удалены из основного репозитория (опять же, проблема с задержкой в ​​синхронизации).

По соображениям безопасности я бы не стал так беспокоиться, так как пакеты и списки подписаны GPG.

2
ответ дан 25 July 2018 в 21:57

Что я могу подумать:

Вы можете получать обновления позже, чем при использовании основного репозитория (из-за задержки в синхронизации). Вы не можете получать никаких обновлений вообще, если есть проблема с зеркалом это не контролируется, и вы можете установить проблемные обновления, которые уже были удалены из основного репозитория (опять же, проблема с задержкой в ​​синхронизации).

По соображениям безопасности я бы не стал так беспокоиться, так как пакеты и списки подписаны GPG.

2
ответ дан 31 July 2018 в 13:39

Что я могу подумать:

Вы можете получать обновления позже, чем при использовании основного репозитория (из-за задержки в синхронизации). Вы не можете получать никаких обновлений вообще, если есть проблема с зеркалом это не контролируется, и вы можете установить проблемные обновления, которые уже были удалены из основного репозитория (опять же, проблема с задержкой в ​​синхронизации).

По соображениям безопасности я бы не стал так беспокоиться, так как пакеты и списки подписаны GPG.

2
ответ дан 2 August 2018 в 03:32

Что я могу подумать:

Вы можете получать обновления позже, чем при использовании основного репозитория (из-за задержки в синхронизации). Вы не можете получать никаких обновлений вообще, если есть проблема с зеркалом это не контролируется, и вы можете установить проблемные обновления, которые уже были удалены из основного репозитория (опять же, проблема с задержкой в ​​синхронизации).

По соображениям безопасности я бы не стал так беспокоиться, так как пакеты и списки подписаны GPG.

2
ответ дан 4 August 2018 в 19:30

Что я могу подумать:

  • Вы можете получать обновления позже, чем при использовании основного репозитория (из-за задержки в синхронизации),
  • Вы не можете получить никаких обновления вообще, если есть проблема с зеркалом, который не контролируется, и
  • Вы можете установить проблемные обновления, которые уже были удалены из основного репозитория (опять же, проблема с задержкой в ​​синхронизации). [ ! d2]

По соображениям безопасности я бы не стал так беспокоиться, так как пакеты и списки все подписаны на GPG.

2
ответ дан 6 August 2018 в 03:39

Что я могу подумать:

  • Вы можете получать обновления позже, чем при использовании основного репозитория (из-за задержки в синхронизации),
  • Вы не можете получить никаких обновления вообще, если есть проблема с зеркалом, который не контролируется, и
  • Вы можете установить проблемные обновления, которые уже были удалены из основного репозитория (опять же, проблема с задержкой в ​​синхронизации). [ ! d2]

По соображениям безопасности я бы не стал так беспокоиться, так как пакеты и списки все подписаны на GPG.

2
ответ дан 7 August 2018 в 21:30

Что я могу подумать:

  • Вы можете получать обновления позже, чем при использовании основного репозитория (из-за задержки в синхронизации),
  • Вы не можете получить никаких обновления вообще, если есть проблема с зеркалом, который не контролируется, и
  • Вы можете установить проблемные обновления, которые уже были удалены из основного репозитория (опять же, проблема с задержкой в ​​синхронизации). [ ! d2]

По соображениям безопасности я бы не стал так беспокоиться, так как пакеты и списки все подписаны на GPG.

2
ответ дан 10 August 2018 в 09:47

Что я могу подумать:

  • Вы можете получать обновления позже, чем при использовании основного репозитория (из-за задержки в синхронизации),
  • Вы не можете получить никаких обновления вообще, если есть проблема с зеркалом, который не контролируется, и
  • Вы можете установить проблемные обновления, которые уже были удалены из основного репозитория (опять же, проблема с задержкой в ​​синхронизации). [ ! d2]

По соображениям безопасности я бы не стал так беспокоиться, так как пакеты и списки все подписаны на GPG.

2
ответ дан 13 August 2018 в 16:01

Другие вопросы по тегам:

Похожие вопросы: