एलटीएस रिलीज के लिए ब्रह्मांड भंडार के लिए सुरक्षा अपडेट?


9

यदि 12.04 एलटीएस रिलीज़ होने के चार साल बाद ब्रह्मांड भंडार में एक पैकेज में सुरक्षा समस्या होती है तो क्या होता है; क्या पैकेज को अपस्ट्रीम, पैचेड या अकेले छोड़ दिया गया है?

यह मेरी समझ है कि "5 साल का समर्थन और सुरक्षा अद्यतन" केवल उबंटू के मूल पर लागू होता है - मुख्य भंडार में कुछ भी। यूनिवर्स रिपॉजिटरी में चीजों के लिए नहीं।

एक अधिक विशिष्ट उदाहरण के लिए - अगर मैं अब रूबी स्थापित करता हूं, और अगले कई वर्षों के लिए 12.04 पर इसका उपयोग करना चाहता हूं और इसकी सुरक्षा भेद्यता है; हालांकि यह अपस्ट्रीम में पैच किया जा सकता है (इसलिए मैं हमेशा उनकी वेबसाइट से नवीनतम डाउनलोड कर सकता हूं और इसे स्वयं संकलित कर सकता हूं या PPA का उपयोग कर सकता हूं), क्या यह अपस्ट्रीम फिक्स सटीक पैकेज रिपॉजिटरी में माइग्रेट किया जाएगा? बैकपोर्ट के बारे में क्या?

जवाबों:


6

यूनिवर्स में पैकेज सामुदायिक बनाए रखा जाता है। सुरक्षा अद्यतन प्राप्त होते हैं या नहीं यह पूरी तरह से उस समुदाय पर निर्भर करता है जो उनका उपयोग करता है।

यूनिवर्स में पैकेज के लिए सुरक्षा अपडेट में योगदान करने के निर्देश यहां दिए गए हैं:

https://wiki.ubuntu.com/SecurityTeam/UpdateProcedures#Preparing_an_update

मूल रूप से, कोई भी बग दर्ज कर सकता है, डिबीडी को संलग्न कर सकता है, ubuntu-security-sponsors टीम को सब्सक्राइब कर सकता है और टीम का कोई व्यक्ति इसे ठीक करने के लिए देखेगा, और फिर इसे आर्काइव में प्रायोजित करेगा।


4

रूबी ने जो उदाहरण दिया, वह मुख्य भंडार में है और पांच साल के लिए समर्थित है:

$ apt-cache show ruby | grep -E "(^Supported|pool)"
Filename: pool/main/r/ruby-defaults/ruby_4.8_all.deb
Supported: 5y

यह भी देखें करने के लिए अपने जवाब "क्या 12.04 LXDE LTS है?" और मुझे गैर-एलटीएस पैकेजों की सूची कैसे कुशलतापूर्वक स्थापित करनी चाहिए?

ब्रह्मांड से सॉफ्टवेयर के लिए, यह भी आधिकारिक तौर पर समर्थित नहीं है , पांच साल तक अकेले रहने दें। रिपॉजिटरी पर सामुदायिक विकी से :

कैनोनिकल ब्रह्मांड घटक में सॉफ़्टवेयर के लिए नियमित सुरक्षा अपडेट की गारंटी नहीं देता है, लेकिन ये उन्हें समुदाय द्वारा उपलब्ध कराए जाने पर प्रदान करेगा।

हालाँकि, आप सॉफ्टवेयर को बनाए रखने वाले समुदाय द्वारा चर्चित किए जा रहे लोकप्रिय पैकेजों पर सबसे गंभीर मुद्दों की उम्मीद कर सकते हैं ब्रह्मांड हैं । बस कोई गारंटी नहीं।

के लिए backports मेरे विचार है कि इन उत्पादन में नहीं किया जाना चाहिए है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.