Безопасно ли использовать рабочий стол Ubuntu, когда он находится на стадии ESM?

Короче вопрос

Каковы реальные риски (безопасности) использования Ubuntu ESM для личного использования (Ubuntu для настольных компьютеров) и на что вообще следует обращать внимание, чтобы обеспечить безопасность системы? Нужно ли мне делать что-то особенное и есть ли подводные камни, если я хочу продолжать использовать эту версию?

Подробнее

Я до сих пор использую Xenial Xerus на своем домашнем компьютере, и, поскольку срок его службы подошел к концу, я использую его в режиме ESM. По причинам, выходящим за рамки этого вопроса, я также хотел бы использовать эту конкретную версию до тех пор, пока она не достигнет своего окончательного EOL в 2026 году. Я использую свой домашний компьютер для таких задач, как: просмотр, редактирование электронных таблиц и текста, дропбоксинг, ssh-ing, общая команда линейный материал и иногда TeamViewer)

Я исследовал эту тему, но спустя некоторое время я все еще не уверен, что читать и как действовать дальше. Я понимаю, что репозитории Universe и Multiverse больше не поддерживаются, когда версия достигает этого состояния. Но у меня, вероятно, установлена ​​​​куча дополнительных программ, которые поступают из этих репозиториев.

С одной стороны, кажется, что с точки зрения безопасности у меня все хорошо (дополнительные пять лет безопасности и прочее), с другой стороны, у меня есть сильное ощущение, что я подвергаюсь серьезному риску. Наверное, у меня есть куча предустановленных программ, о которых я даже не знаю, и они представляют собой риск.

Итак, я ищу некоторые подсказки, как в основном проверить безопасность моей системы, но я не системный администратор, а, скажем, обычный опытный пользователь. Должен ли я, например, просматривать все пакеты, установленные из этих репозиториев, и, возможно, отключать/удалять их или устанавливать и получать обновления из поддерживаемых PPA? Или это работа, которую они делают в Canonical, и она называется 18.04 и 20.04? :-)

Примеры

  • Firefox: мне не пришлось далеко ходить: моя текущая версия Firefox — 88: - Эта версия Firefox выпущена почти год назад, а текущая последняя версия - 97. Я почти уверен, что в Firefox была как минимум одна проблема с безопасностью за год, но приношу извинения Mozilla, если я ошибаюсь.
  • SMplayer: Согласно этому сайту: https://launchpad.net/~rvm/+archive/ubuntu/smplayer , они даже выпустили версию для 12.04 в 2021 году, поэтому я могу предположить, что от них можно ожидать 10-летней поддержки и для Xenial. . Я в настоящее время на последней версии.
  • Python 2: Python 2.7.18 был последним выпуском Python ветки 2.x. apt-список говорит: — Означает ли ESM, что если в Python есть проблема с безопасностью, Canonical исправит ее? Я был бы удивлен.
  • Unity: в его репозитории не было коммитов с 2017 года.

Это просто случайные примеры, которые приходят мне в голову, но, вероятно, кроличья нора гораздо глубже.

Последняя мысль

Перечитывая свой пост с разделом примеров, я, вероятно, ответил на свой вопрос, но я хотел бы услышать и другие мнения. Есть ли реальный способ использовать настольную версию Ubuntu в течение 10 лет?

Заранее спасибо!

1 ответ

Читали ли вы заметки о поддержке ESM? вы упомянули которое было одним из настольных приложений, которые получали поддержку только через версии пакета (поскольку они одинаковы для всех выпусков). Пакет deb не поддерживается в ESM, о чем было ясно сказано .

https://wiki.ubuntu.com/SecurityTeam/ESM/16.04

Вы также упоминаете который является пакет и прекращена основная поддержка в 2019 году (3 года гарантированы только для пакетов LTS 'universe', если они поддерживаются командой разработчиков , 5 лет применяются к пакетам, включенным в ваш Ubuntu Ubuntu Desktop, Ubuntu Server, Ubuntu Cloud, Ubuntu Base и пакетам, найденным в ISO), поэтому ожидать, что он внезапно получит поддержку ESM, когда фактическая поддержка закончилась за два года до меня, не имеет смысла.

Я предлагаю вам больше прочитать примечания к выпуску, объявления, блоги о продукте и вики-страницы о поддержке, чтобы вы знали, о чем идет речь.

Большая часть поддержки Ubuntu Desktop ESM осуществляется с помощью пакетов моментальных снимков, на которые ссылаются многие блоги, в то время как до версии 16.04 оставалось всего пять лет, но вскоре она перешла на ESM.

Лично меня это мало интересует; однако, поскольку я являюсь частью команды Ubuntu News, я склонен читать большинство объявлений, поэтому вспоминаю фрагменты, даже если все, что мы делали, это перечисляли блог в Еженедельном информационном бюллетене .

Также обратите внимание: у всех выпусков есть свои особенности; Canonical гарантировала поддержку Ubuntu Kylin в течение 5 лет, вероятно, в надежде привлечь больше китайских пользователей, поэтому пакеты, используемые этим вариантом во «вселенной», получили поддержку Canonical в течение 5 лет для исправлений безопасности (их было немного, поскольку они в основном использовали ' основные пакеты в любом случае).

Другие вопросы по тегам