Безопасно ли использовать рабочий стол Ubuntu, когда он находится на стадии ESM?
Короче вопрос
Каковы реальные риски (безопасности) использования Ubuntu ESM для личного использования (Ubuntu для настольных компьютеров) и на что вообще следует обращать внимание, чтобы обеспечить безопасность системы? Нужно ли мне делать что-то особенное и есть ли подводные камни, если я хочу продолжать использовать эту версию?
Подробнее
Я до сих пор использую Xenial Xerus на своем домашнем компьютере, и, поскольку срок его службы подошел к концу, я использую его в режиме ESM. По причинам, выходящим за рамки этого вопроса, я также хотел бы использовать эту конкретную версию до тех пор, пока она не достигнет своего окончательного EOL в 2026 году. Я использую свой домашний компьютер для таких задач, как: просмотр, редактирование электронных таблиц и текста, дропбоксинг, ssh-ing, общая команда линейный материал и иногда TeamViewer)
Я исследовал эту тему, но спустя некоторое время я все еще не уверен, что читать и как действовать дальше. Я понимаю, что репозитории Universe и Multiverse больше не поддерживаются, когда версия достигает этого состояния. Но у меня, вероятно, установлена куча дополнительных программ, которые поступают из этих репозиториев.
С одной стороны, кажется, что с точки зрения безопасности у меня все хорошо (дополнительные пять лет безопасности и прочее), с другой стороны, у меня есть сильное ощущение, что я подвергаюсь серьезному риску. Наверное, у меня есть куча предустановленных программ, о которых я даже не знаю, и они представляют собой риск.
Итак, я ищу некоторые подсказки, как в основном проверить безопасность моей системы, но я не системный администратор, а, скажем, обычный опытный пользователь. Должен ли я, например, просматривать все пакеты, установленные из этих репозиториев, и, возможно, отключать/удалять их или устанавливать и получать обновления из поддерживаемых PPA? Или это работа, которую они делают в Canonical, и она называется 18.04 и 20.04? :-)
Примеры
- Firefox: мне не пришлось далеко ходить: моя текущая версия Firefox — 88:
- Эта версия Firefox выпущена почти год назад, а текущая последняя версия - 97. Я почти уверен, что в Firefox была как минимум одна проблема с безопасностью за год, но приношу извинения Mozilla, если я ошибаюсь. - SMplayer: Согласно этому сайту: https://launchpad.net/~rvm/+archive/ubuntu/smplayer , они даже выпустили версию для 12.04 в 2021 году, поэтому я могу предположить, что от них можно ожидать 10-летней поддержки и для Xenial. . Я в настоящее время на последней версии.
- Python 2: Python 2.7.18 был последним выпуском Python ветки 2.x. apt-список говорит:
— Означает ли ESM, что если в Python есть проблема с безопасностью, Canonical исправит ее? Я был бы удивлен. - Unity: в его репозитории не было коммитов с 2017 года.
Это просто случайные примеры, которые приходят мне в голову, но, вероятно, кроличья нора гораздо глубже.
Последняя мысль
Перечитывая свой пост с разделом примеров, я, вероятно, ответил на свой вопрос, но я хотел бы услышать и другие мнения. Есть ли реальный способ использовать настольную версию Ubuntu в течение 10 лет?
Заранее спасибо!
1 ответ
Читали ли вы заметки о поддержке ESM? вы упомянули
https://wiki.ubuntu.com/SecurityTeam/ESM/16.04
Вы также упоминаете
Я предлагаю вам больше прочитать примечания к выпуску, объявления, блоги о продукте и вики-страницы о поддержке, чтобы вы знали, о чем идет речь.
Большая часть поддержки Ubuntu Desktop ESM осуществляется с помощью пакетов моментальных снимков, на которые ссылаются многие блоги, в то время как до версии 16.04 оставалось всего пять лет, но вскоре она перешла на ESM.
Лично меня это мало интересует; однако, поскольку я являюсь частью команды Ubuntu News, я склонен читать большинство объявлений, поэтому вспоминаю фрагменты, даже если все, что мы делали, это перечисляли блог в Еженедельном информационном бюллетене .
Также обратите внимание: у всех выпусков есть свои особенности; Canonical гарантировала поддержку Ubuntu Kylin в течение 5 лет, вероятно, в надежде привлечь больше китайских пользователей, поэтому пакеты, используемые этим вариантом во «вселенной», получили поддержку Canonical в течение 5 лет для исправлений безопасности (их было немного, поскольку они в основном использовали ' основные пакеты в любом случае).