Bagaimana cara saya mendapatkan pembaruan keamanan untuk paket terbatas / mitra?

8

Saya hanya ingin melakukan pembaruan keamanan di Ubuntu 12,04 LTS, menjaga sisa sistem tidak berubah. Saya perlu melakukan ini dari baris perintah, tidak ada manajer pembaruan GUI. Saya telah mengimplementasikan solusi yang dijelaskan di sini , yang tampaknya bekerja sangat baik untuk tujuan ini. Saya hanya mengganti 'tepat' untuk 'jernih' mengingat saya di 12,04.

Pertanyaan saya adalah: dengan menggunakan apt pinning seperti yang dijelaskan dalam jawaban itu, apakah saya masih akan menerima pembaruan keamanan untuk paket yang didistribusikan melalui repositori "lain" - mitra, terbatas, multiverse, dll? Atau akankah itu hanya memberi saya pembaruan untuk paket-paket dalam distribusi "inti"?

Terima kasih! ~ l

laramichaels
sumber

Jawaban:

3

The Pembaruan Keamanan mencakup semua repositori ( dibatasi, multiverse, dll ).

Dan solusi yang Anda katakan (yang berguna dan saya sarankan) hanya menerima Pembaruan Keamanan . Tetapi itu tidak termasuk pembaruan keamanan mitra .

Saya harap saya membantu Anda.

Lucio
sumber
1
Terima kasih! Bisakah Anda mengarahkan saya ke sumber untuk ini? Saya telah memeriksa help.ubuntu.com/community/AutomaticSecurityUpdates dan help.ubuntu.com/community/Security dan tidak bisa menemukan penjelasan tentang apa isi pembaruan "-security".
laramichaels
Ketika masalah ditemukan dalam sistem dirilis pembaruan keamanan untuk memperbaikinya. Pembaruan ini untuk OS dan semua perangkat lunak di dalamnya. Jika Anda tidak menginstal pembaruan ini, maka Anda akan terkena kerentanan seperti virus, trojan, dan lainnya. Itulah alasan mengapa disarankan untuk mengaktifkan pembaruan keamanan otomatis. Perbedaannya jika Anda tidak mengaktifkan AutSecUpd adalah daftar pembaruan akan muncul menanyakan apakah Anda ingin menginstalnya atau tidak. Jika Anda memiliki pertanyaan lain, beri tahu kami.
Lucio
7

Tidak ada pembaruan keamanan untuk mitra secara default

Anda akan mendapatkan pembaruan keamanan untuk semua repositori reguler Anda, termasuk main, dibatasi, semesta dan multiverse , tetapi tidak untuk pasangan .

The struktur tingkat atas dari tepat-keamanan repositori membuat ini cukup jelas:

struktur tingkat atas dari repo yang menunjukkan mitra keamanan tidak termasuk

Kenapa tidak?

Paket-paket dalam mitra pada dasarnya adalah binari yang dibungkus dengan .deb. Pembaruan "keamanan" tambahan tidak dirilis untuk ini, hanya pembaruan biasa (versi baru), yang mungkin termasuk pembaruan keamanan. Untuk mengetahui apakah pembaruan mengatasi masalah keamanan, lihat halaman penyedia untuk pembaruan atau di changelog di halaman "sumber" launchpad. Yang terakhir ini biasanya lebih mudah, misalnya untuk Adobe Reader ( acroread), buka:

https://launchpad.net/ubuntu/+source/ acroread
  • Memperluas rilis terbaru untuk Precise 12.04 menunjukkan kepada Anda changelog (penekanan ditambahkan):

    Rilis hulu baru, mengatasi masalah keamanan :
    http://www.adobe.com/support/security/bulletins/apsb12-08.html
    CVE-2012-0774
    CVE-2012-0775
    CVE-2012-0776
    CVE-2012-0777
    

Nah, bagaimana cara cepat memeriksa pembaruan rutin ke mitra ?

The mitra repositori berisi hanya lima belas paket , dan aku membayangkan bahkan update reguler jarang terjadi (berpikir Adobe Reader). Mengingat ukuran kecil (5 kb) dari file pembaruan mitra, saya hanya akan menambahkan repositori yang sebenarnya ( deb http://archive.canonical.com/ubuntu precise partner) ke file sources.list "periksa cepat" .

Catatan: Meskipun precise-securityada di server mitra , itu (seperti yang diharapkan) kosong.

ish
sumber