Насколько важны регулярные обновления для минималистских систем?
У меня есть простая, стабильная коробка (11.04 работает с Fluxbox), очень редко перезагружаемая, используемая в основном для просмотра веб-страниц и ssh.
Помимо частого обновления браузера (например, sudo apt-get install google-chrome-stable), стоит ли его запускать
sudo apt-get update && sudo apt-get upgrade
по установленному графику? Я всегда боюсь дестабилизировать свою систему для защиты от неясных проблем безопасности, с которыми я, вероятно, никогда не столкнусь, поскольку использую так мало приложений.
2 ответа
- Обновления предназначены для решения проблем FIX, а не для создания новых проблем.
- Обновления безопасности исправляют проблемы безопасности и не создают новых дыр в безопасности.
В целом: обновление, когда есть исправление безопасности, лучше, чем не обновление. Для всех обычных обновлений вы всегда можете не устанавливать их, если на вас не влияет то, что обновление предназначено исправить. Но они будут (/ предназначены) сделать вашу систему более стабильной.
Если вы хотите обеспечить безопасность компьютера, но избегать любых других обновлений, вы можете возиться с репозиториями. Вы хотите использовать репозиторий безопасности, но ни один из остальных.
Репозиторий безопасности:
с https://help.ubuntu.com/community/Repositories/Ubuntu/, я цитирую:
[они] предназначены для минимального изменения поведения пакета - фактически минимума, необходимого для решения проблемы безопасности. В результате они, как правило, имеют очень низкий риск применения
Как использовать только репозиторий безопасности
Обычным способом было бы изменить /etc/apt/sources.list так, чтобы он содержал только строки, которые ссылаются на (имя версии ubuntu)-security.
Это влечет за собой две проблемы:
* Вы получите только обновления безопасности даже для Chrome
* Ubuntu может время от времени перезаписывать файл, отменяя настройку
Чтобы обойти это, вы можете взглянуть на этот другой ответ
И насколько важно это делать?
Без понятия. Думал, что это был твой вопрос...
У меня был настольный компьютер, подвергающийся атакам (например, попытки входа в систему через ssh), и это была довольно тривиальная машина (ничего особенного, чтобы привлечь внимание людей). Это все что я знаю