O MariaDB é um substituto seguro para o MySQL?

33

Eu tenho usado o MariaDB, "um substituto aprimorado para o MySQL" em meus servidores estáveis Debian por anos, devido ao seu maior desempenho.

No entanto, notei que parece estar atrasado em relação às atualizações de segurança no MySQL; por exemplo, há DSA 3229-1 que lista várias vulnerabilidades, que não parecem ser corrigido no pacote mariadb do Debian estável.

Esta é uma troca de segurança versus velocidade? O MariaDB está geralmente atrasado nas atualizações de segurança ou isso é apenas um caso?

    
por artfulrobot 20.04.2015 / 11:44

1 resposta

39

Maria-DB não é uma versão do MySQL com desempenho aprimorado.

Maria-DB é a versão atual do MySQL bifurcada usada no espaço de código-fonte aberto. Ele foi extraído do MySQL devido à desconfiança em como o Oracle se comportará em relação ao código original do MySQL. Você pode ver aqui para mais informações.

Embora até a versão 5.1 fosse mais ou menos o mesmo código, por 5.5 isso mudou significativamente. Isso significa que agora eles são dois produtos diferentes (embora amplamente compatíveis), portanto, não é automático que as erratas que afetam uma (por exemplo: MySQL) sejam aplicáveis à outra (MariaDB).

    
por 20.04.2015 / 11:57