Обновляются ли обновления security.ubuntu.com в обычные?

9

По моим наблюдениям, кажется, что новые пакеты сначала появятся в security.ubuntu.com, но если вы обновитесь позже, они появятся в XX.archive.ubuntu.com (зависит от вашей конфигурации),

Это правда?

маргаритка
источник

Ответы:

8

Краткий ответ: нет. Обновления безопасности никогда не становятся «рекомендуемыми» обновлениями.

  • security.ubuntu.com - то же самое, что и archive.ubuntu.com (попробуйте пропинговать оба и проверить IP-адрес, к которому они относятся)
  • Для критических обновлений безопасности важен -securityрепозиторий, который переносится всеми зеркалами (например precise-security)

    • Единственная причина, по которой я могу думать о том, что Ubuntu продолжает использовать security.ubuntu.com вместо локального зеркала, состоит в том, чтобы минимизировать риск возникновения любых проблем, если это зеркало не синхронизируется регулярно с главным репозиторием.
    • Если ваше зеркало регулярно обновляется, вы можете просто добавить / отредактировать строку, например:
    deb http://xx.archive.ubuntu.com/ubuntu Точная безопасность ограничена

Из описания официального репозитория :

  • "Важные обновления безопасности (lucid-security)". Патчи для уязвимостей в пакетах Ubuntu. Они управляются командой безопасности Ubuntu и предназначены для минимального изменения поведения пакета - фактически минимума, необходимого для решения проблемы безопасности. В результате они, как правило, имеют очень низкий риск применения, и всем пользователям настоятельно рекомендуется применять обновления безопасности.
  • Msgstr "Рекомендуемые обновления (lucid-updates)". Обновления для серьезных ошибок в упаковке Ubuntu, которые не влияют на безопасность системы.
иш
источник
1
Когда я пингую security.ubuntu.com, он разрешается на keeton.canonical.com (91.189.88.161). Когда я проверяю ping на archive.ubuntu.com, он переходит к steelix.canonical.com (91.189.88.152).
Элия ​​Каган
Есть ли потеря безопасности в UBUNTU.comустановке, загрузке, apt и т. Д. В экосистеме "нет DNSSEC"? Сравните с Debian.org (см. whois debian.org | grep -i sec), Который подписан.
Питер Краусс
5

Обновления безопасности могут стать рекомендованными.

Из FAQ по команде безопасности Ubuntu :

Несмотря на то, что пакеты часто копируются из безопасности в обновления, рекомендуется, чтобы в системах всегда был включен карман безопасности, и для этого используйте security.ubuntu.com.

dirkdaniel
источник