Para sistemas minimalistas, qual a importância da atualização regular?

2

Eu tenho uma caixa simples e estável (11.04 executando o fluxbox), muito raramente reinicializada, usada principalmente para navegação na web e ssh.

Além de atualizar frequentemente o navegador (por exemplo, sudo apt-get install google-chrome-stable), vale a pena executá-lo

sudo apt-get update && sudo apt-get upgrade

em um cronograma definido? Sempre tenho medo de desestabilizar meu sistema para me proteger contra problemas de segurança obscuros que provavelmente nunca encontrarei, já que uso tão poucos aplicativos.

    
por rshdev 04.08.2012 / 15:49

2 respostas

5

  • As atualizações destinam-se a corrigir problemas e não criar novos problemas.
  • A segurança atualiza os problemas de segurança do FIX e não cria novas falhas de segurança.

Em resumo: atualizar quando há um patch de segurança é melhor do que não atualizar. Para todas as atualizações normais, você não poderá instalá-las se não for afetado pelo que a atualização deve corrigir. Mas eles vão (/ se destinam a) tornar seu sistema mais estável.

    
por Rinzwind 04.08.2012 / 15:57
4

Se você quiser manter o computador seguro, mas evitar outros tipos de atualizações, poderá mexer nos repositórios. Você quer usar o repositório de segurança, mas nenhum dos outros.

O repositório de segurança:

de link , passo a citar:

[eles são] projetados para alterar o mínimo possível o comportamento do pacote - na verdade, o mínimo necessário para resolver o problema de segurança. Como resultado, eles tendem a ter um risco muito baixo de aplicar

Como usar apenas o repositório de segurança

A maneira usual seria alterar o /etc/apt/sources.list para conter apenas as linhas que se referem ao (nome da versão do ubuntu) -security.

Isso envolve dois problemas:
* Você só teria atualizações de segurança, mesmo para cromo
* O Ubuntu pode sobrescrever o arquivo de tempos em tempos, negando a configuração

Para contornar isso, talvez você queira dar uma olhada em esta outra resposta

E qual a importância disso, afinal?

Não faço ideia. Pensei que essa era a sua pergunta ...

Eu tive uma máquina de desktop sofrer ataques (como tentativas de logar, via ssh) e era uma espécie de máquina trivial (nada extravagante lá para chamar a atenção das pessoas). Isso é tudo que eu sei

    
por josinalvo 04.08.2012 / 16:23