Нужно ли устанавливать обновления безопасности для базы Ubuntu?

У Jonathon Fernyhough есть PPA (личный пакетный архив), где он предоставляет неофициальные ночные и версированные сборки ржавчины, но для этого требуется libstdc ++ 6.x (Xenial использует 5.4.0). С помощью Yakkety вы можете установить Rust 1.10 из репозитория юниверсов и 1.13 с Zesty.

Rust может быть установлен из этого PPA, запустив следующие, а также llvm, которые теперь необходимы:

sudo add-apt-repository ppa:jonathonf/rustlang (accept to add llvm)
sudo apt-get update
sudo apt-get install rustc

Альтернативно разные PPA (личный пакетный архив) [ ! d1], например rustlang-1.13 или rustlang-test, вместо rustlang можно заменить последний неустойчивый код или конкретную версию.

1
задан 8 April 2015 в 02:21

1 ответ

Важно установить последние обновления безопасности, чтобы защитить вашу систему.

База Ubuntu - это коллективное имя для инструментов и сервисов и основных частей операционной системы, а следующее применимо в равной степени к любому установленное программное обеспечение, в том числе то, что классифицировано как Ubuntu, как указано в вопросе.

Бывают ситуации, когда НЕ устанавливать обновления безопасности могут быть благоприятными, но эти случаи должны оцениваться на индивидуальной основе и за пределами этого вопрос, поэтому мы должны вернуться к официальному совету с https://wiki.ubuntu.com/Security/Upgrades

Постоянное обновление программного обеспечения вашего компьютера является самой важной задачей для защиты вашей системы. Ubuntu может предупредить вас о предстоящих обновлениях, а также настроить автоматическое применение обновлений. Обновления безопасности для Ubuntu объявляются через Ubuntu Security Notices (USNs).

https://wiki.ubuntu.com/Security/Upgrades содержит небольшую информацию о том, что такое обновления secruity (чтобы понять, почему они считаются важными):

Сохранение актуальности программного обеспечения вашего компьютера является самой важной задачей для защиты вашей системы. Ubuntu может предупредить вас о предстоящих обновлениях, а также настроить автоматическое применение обновлений. Обновления безопасности для Ubuntu объявляются через Ubuntu Security Notices (USNs).

Переполнение буфера в серверном процессе, который позволяет свернуть его (отказ в обслуживании) и / или выполнить код, предоставляемый злоумышленником (эскалация привилегий). Небезопасная временная обработка файлов, которая позволяет использовать условия гонки и атаки symlink для удаления несвязанных файлов с привилегиями invoker. Неработающие параметры конфигурации, связанные с безопасностью (например, iptables позволят блокировать пакеты, или опция ACL сервера не делает правильные вещи). Менее критические ошибки (например, уязвимости «Отказ в обслуживании» в мгновенных сообщениях или приложениях электронной почты) также исправляются обычно, но с более низким приоритетом.
16
ответ дан 23 May 2018 в 21:38

Другие вопросы по тегам:

Похожие вопросы: