Будут обновления системы защиты релиза Ubuntu 14.04 для openssl 1.0.1 даже после 31-го декабря 2016, или будут они перемещаться в openssl 1.0.2

1.0.1 версии в настоящее время только получают исправления ошибок безопасности, и вся поддержка будет прекращена для этой версии 31-го декабря 2016. <Ссылка>, как указано в их веб-сайте.

OpenSSL установлен из основного репозитория Ubuntu по умолчанию во время установки.

Поскольку человечность 14.04 имеет долговременную поддержку. Так, должен я ожидать обновленную версию OpenSSL или если мы должны обновить его нами.

5
задан 22 December 2016 в 05:49

2 ответа

Ответ на Ваш вопрос, кажется, что обновления системы защиты будут выпущены (бэкпортированные) по мере необходимости через продолжительность Испытанной поддержки LTS . В настоящее время нет никаких планов выпустить openssl 1.0.2 для Надежного человека. Согласно сообщениям здесь только патчи безопасности будут выпущены для 1,01 после 31.12.2016. Кажется, что последний доступный источник 1.0.1e доступен здесь

Почему?

Marc Deslauriers (Инженер по безопасности Ubuntu) состояния: "Ubuntu обычно не обновляет к более новым версиям программного обеспечения. Как большинство других дистрибутивов Linux, мы бэкпортируем патчи безопасности к версиям программного обеспечения, которое мы поставляем, существует ли все еще восходящая поддержка его".

, Таким образом, приверженность безопасности там.

, Если Вы чувствуете, потребность обновить независимо Вас может получить источник на этой странице и скомпилировать его самих. Инструкции по установке включены в архив, но это является довольно прямым, даже если у Вас никогда нет скомпилированного кода прежде.

Примечание, что я не рекомендую это как план действий, я просто пытаюсь быть полным в покрытии возможностей.

  $ ./config
  $ make
  $ make test
  $ make install

Источники:

https://www.openssl.org/source /

Инструкции по установке включали в https://www.openssl.org/source/openssl-1.0.2j.tar.gz

Как альтернатива, которую Вы могли обновить до гостеприимного (16.04), который имеет версию 1.0.2g , уже доступную или как Seth Arnold (участник Служба безопасности Ubuntu), состояния здесь

"openssl пакет 16.04 LTS основаны на 1.0.2-граммовой начальной точке. Если выполнение 16.04 LTS не является опцией затем, возможно, команда backportpackage от , пакет ubuntu-dev-tools мог помочь Вам".

4
ответ дан 23 November 2019 в 09:31

Этот страница результатов поиска Ubuntu не дает признака, который Канонический предлагает более новую версию openssl для 14.04 LTS. Учитывая нависшую потерю всей поддержки openssl 1.0.1, можно было бы надеяться, что кто-то с полномочиями пакета бэкпортирует 1.0.2 от 16,04, но это, по-видимому, еще не произошло (с 22 декабря 2016).

0
ответ дан 23 November 2019 в 09:31

Другие вопросы по тегам:

Похожие вопросы: