Tại sao Ubuntu cần cập nhật kernel thường xuyên như vậy?


32

Những lợi thế để cập nhật thường xuyên là gì?

Câu trả lời:


7

Dưới đây là danh sách lý do tại sao các gói (bao gồm cả kernel) được cập nhật: https : //www.ub Ubuntuupdates.org/

  • Phiên bản: 3.5.0-22.34 2013-01-08 23:19:18 UTC
  • Phiên bản: 3.5.0-22.33 2013-01 / 02 23:08:48 UTC
  • Phiên bản: 3.5.0-21.32 2012-12-11 21:08:43 UTC
  • Phiên bản: 3.5.0-20.31 2012-12-05 15:08:46 UTC
  • Phiên bản: 3.5.0-19.30 2012-11-13 19:08:30 UTC

Tất cả bao gồm một danh sách dài các bản sửa lỗi để câu trả lời tốt nhất cho tôi dường như: những người sửa lỗi kernel đó đã làm rất nhiều việc nên đã có nhiều khoảnh khắc hơn để đưa ra một bản nâng cấp kernel.

Nó có thể có một cái gì đó để làm với kenelversion 3.5.0 . Đây là một bản cập nhật lớn vì vậy nó sẽ bao gồm thêm một chút lỗi trong đó một số có thể dễ dàng sửa chữa.


Liên kết hiện đã bị hỏng
Jonathan

Ai chỉ hạ cấp điều này? Tại sao?
Rinzwind

Đọc bình luận, liên kết đã bị hỏng
Jonathan

@JonathanLeaders không thực sự là một lý do cho một downvote. nếu bạn thấy một cái gì đó tương tự PM tôi và Ill chỉnh sửa nó hoặc bạn có thể tự do chỉnh sửa bất kỳ câu trả lời nào để cập nhật nó (bạn có thể sử dụng các chỉnh sửa đó vì chúng thêm vào một huy hiệu; không tải xuống).
Rinzwind

Chà, hạ cấp sẽ kiếm cho bạn một huy hiệu, mặc dù chỉ một lần: Phê bình . Tất nhiên, nó không làm cho việc hẹn hò tầm thường trở nên đáng giá.
Ruslan

4

Lý do chính là để cung cấp các bản sửa lỗi cho các lỗi bảo mật được phát hiện, sửa các lỗi ổn định và cung cấp hỗ trợ phần cứng được cập nhật.

Một số lưu ý về cập nhật kernel:

  • Vì kernel đang chạy được tải trong bộ nhớ, nên có thể tiếp tục hoạt động vô thời hạn mà không cần khởi động lại sau khi cập nhật kernel. Điều này sẽ tiếp tục chạy kernel cũ. Tất nhiên, sau đó bạn sẽ vẫn dễ bị tổn thương đối với bất kỳ vấn đề bảo mật nào được khắc phục trong bản cập nhật cho đến khi bạn khởi động lại. Nếu bạn chỉ đang sử dụng một máy trạm bảo mật thấp và bạn đang ở giữa một cái gì đó, rủi ro đó có thể được chấp nhận. Cân nhắc đọc thay đổi cho bản cập nhật để xem liệu nó có chứa các bản sửa lỗi bảo mật cho các lỗi có thể ảnh hưởng đến bạn hay không.

  • Ksplice là một phần mở rộng kernel cho phép kernel đang chạy được cập nhật trong bộ nhớ mà không cần khởi động lại. Điều này hữu ích cho các máy chủ mà thời gian chết (gián đoạn khi khởi động lại) là tốn kém.


0

Các bản cập nhật kernel có xu hướng thêm các tính năng và trình điều khiển mới cũng như khắc phục các sự cố trên bản cũ và một vài sửa lỗi trên đường đi ... Có ích khi cập nhật kernel của bạn mặc dù bạn KHÔNG PHẢI ...


0

Cập nhật thường xuyên có thể không phải luôn luôn là một lợi thế nhưng về an ninh, đó là. Nếu một loại điểm yếu nào đó được tìm thấy trong kernel, nó có khả năng có thể được sử dụng để thỏa hiệp hệ thống cho đến khi nó được sửa chữa. Vì vậy, tốt nhất là nếu có ít thời gian nhất có thể từ khi phát hiện ra lỗ hổng bảo mật cho đến khi nó được sửa chữa. Thực sự không có lý do để chờ đợi và để lại một lỗ hổng bảo mật mở trong khi có một bản sửa lỗi hoàn toàn tốt.

Thật tốt khi luôn có kernel mới nhất. Ngay cả khi không có vấn đề bảo mật, bản cập nhật có thể sửa lỗi hoặc cải thiện tính ổn định. Và tất nhiên, các tính năng mới là tốt đẹp.


Hầu hết các nâng cấp kernel sẽ không bao gồm bất kỳ tính năng mới nào ... đặc biệt là khi cài đặt máy chủ.
Alexis Wilke

0

Tất cả các mã có lỗi. Mã nhân linux cũng vậy. Cập nhật kernel sửa lỗi kernel sớm, trước khi có khai thác 0 ngày.

Nếu bạn cập nhật, bạn là mục tiêu di động cho kẻ tấn công. Nếu bạn cập nhật đúng giờ, bạn sẽ di chuyển nhanh hơn bất kỳ ai có thể chỉ ra. Điều này làm cho bạn ít nhiều an toàn trước virus và trojan.


9
Khai thác là 0 ngày nếu nó được sử dụng trong tự nhiên trước và không được phát hiện trước đó. Vì vậy, theo định nghĩa, các bản vá không thể ngăn chặn khai thác 0 ngày.
Eliah Kagan

@yanychar, Bạn có thực sự nhận ra khai thác ngày không là gì không?
saji89

1
@EliahKagan Tôi không thấy vấn đề ở đây. Nếu một lỗi được sửa trước khi nó được phát hiện bởi một số người dùng độc hại, thì bạn không thể khai thác 0 ngày bằng cách sử dụng lỗi đó.
howardh

1
@howardh Nếu lỗi được phát hiện bởi một người nào đó không phải là người khai thác nó, thì theo định nghĩa không phải là lỗi zero day và khai thác cho nó (ngay cả khi được phát hành trước khi lỗi được sửa ở bất cứ đâu) không phải là khai thác 0 .
Eliah Kagan
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.