Điểm:-1

Có tệp OVAL cho bản phát hành EOL không?

lá cờ cc

Ubuntu đã ngừng xuất bản các tệp OVAL cho các bản phát hành EOL hay chúng được lưu trữ ở đâu đó nhưng vẫn có thể truy cập được?

Đây là thông tin chính thức của Ubuntu về dữ liệu OVAL: https://ubuntu.com/security/oval

Việc bao gồm các định nghĩa OVAL cho máy quét SCAP để tìm và khắc phục các lỗ hổng trong các bản phân phối EOL ngày càng trở nên quan trọng. Người ta có thể nói rằng OVAL hữu ích nhất để xác định phần mềm chưa được vá lỗi, cụ thể là trên các hệ thống EOL không còn hỗ trợ của nhà cung cấp.

Có nhiều kịch bản hợp pháp, như chăm sóc sức khỏe và cơ sở hạ tầng quan trọng với số tiền hạn chế, dành cho ESM. Các trung tâm chi phí như I.T. và an ninh không phải là ưu tiên khi liên quan đến sức khỏe của mọi người hoặc sự sẵn có của các tiện ích. Đây là lý do tại sao OVAL nên tồn tại vĩnh viễn, vì chúng trở nên có giá trị hơn theo thời gian và ít giá trị hơn khi bản phân phối vẫn chưa có EOL.

Các bản phân phối khác thực hiện chính xác điều đó:

Ubuntu nên giữ các ấn phẩm OVAL có sẵn bất kể trạng thái EOL, xem xét lý do trên rằng OVAL chỉ hữu ích nhất sau khi trạng thái EOL được áp dụng.

Tôi cũng muốn Nhóm bảo mật Ubuntu hoặc một thành viên cộng đồng đã quen với việc sử dụng OVAL từ Ubuntu làm rõ một số vấn đề này.

Ghi chú: Các tệp OVAL cho các bản phát hành hiện tại không được phân phối bởi đúng cách hoặc bất kỳ cơ chế phát hành cụ thể nào khác. Đừng nhầm lẫn quy ước đặt tên của tên tệp vì bị hạn chế vốn có bằng cách nào đó đối với tuổi thọ hoặc tính khả dụng của tệp sẽ chỉ được sử dụng bởi hệ điều hành hoặc đúng cách. Các tệp OVAL không được hệ điều hành Ubuntu sử dụng theo bất kỳ cách nào và tệp OVAL cho Warty sẽ có cùng giá trị nếu được sử dụng trên bản phát hành Hirsute, vì các gói phần mềm bị ảnh hưởng được mô tả bởi OVAL không thực sự được liên kết với cách đặt tên theo ngữ nghĩa của một bản phát hành Ubuntu hoặc cách đặt tên theo ngữ nghĩa của tên tệp OVAL.

lá cờ cn
Tôi đã nhắn tin cho Oli về điều này. Anh ấy có thể biết :)
Điểm:0
lá cờ cc

Các tệp OVAL được đặt tên theo ngữ nghĩa và được phân phối bằng cơ chế giống như tên mã phát hành Ubuntu. Vì vậy, một tệp OVAL được đặt tên theo ngữ nghĩa là Hirsute sẽ không còn tồn tại khi Hirsute là EOL, bởi vì nó có sẵn bằng cách sử dụng cơ sở hạ tầng xuất bản tệp Hirsute.

Mặc dù OVAL không có lý do gì để được kết hợp chặt chẽ với sơ đồ đặt tên ngữ nghĩa và trường hợp sử dụng chính của chúng sẽ là khi bản phát hành là EOL, thật không may là các tệp bị xóa khi bản phát hành Ubuntu là EOL.

Nếu các tệp OVAL không được lấy trong vòng đời phát hành, có 2 cơ chế khả thi để định vị các tệp OVAL này:

  1. Nếu bạn có thể tận dụng ESM, bạn có thể truy xuất chúng. Điều này không được tôi xác nhận, một nhận xét đã chỉ ra điều này (mặc dù các nhận xét cũng cho biết nâng cấp hệ thống lên phiên bản được hỗ trợ, điều này hoàn toàn không liên quan).

  2. Kiểm tra kho lưu trữ trên internet (chẳng hạn như Máy quay ngược và Bộ nhớ cache của Google). Tôi đã thành công hạn chế và có thể xác định vị trí 1 EOL, vì đó là kích thước tệp nhỏ, trong khi các tệp khác có thể là tệp lớn hơn và bị loại trừ trong hầu hết các bộ đệm.

Nếu những người đọc trong tương lai tìm thấy thêm các phương pháp định vị tệp OVAL với cách đặt tên theo ngữ nghĩa của các bản phát hành EOL Ubuntu, vui lòng để lại nhận xét cho những người khác.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.