Điểm:1

Có an toàn khi sử dụng máy tính để bàn Ubuntu khi nó ở giai đoạn ESM không?

lá cờ id

Câu hỏi ngắn gọn

Những rủi ro (bảo mật) thực tế trong cuộc sống khi sử dụng Ubuntu ESM cho mục đích sử dụng cá nhân (Ubuntu cho máy tính để bàn) là gì và nói chung cần chú ý điều gì để giữ an toàn cho hệ thống? Tôi có cần phải làm gì đặc biệt không và có bất kỳ cạm bẫy nào nếu tôi muốn tiếp tục sử dụng phiên bản này không?

Thêm chi tiết

Tôi vẫn sử dụng Xenial Xerus trên máy tính ở nhà của mình và vì nó đã hết tuổi thọ nên tôi đang sử dụng nó ở chế độ ESM. Vì những lý do nằm ngoài phạm vi của câu hỏi này, tôi cũng muốn sử dụng phiên bản cụ thể này cho đến khi nó đạt đến EOL cuối cùng vào năm 2026.Tôi sử dụng máy tính ở nhà của mình cho các tác vụ như: duyệt web, bảng tính và chỉnh sửa văn bản, dropboxing, ssh-ing, nội dung dòng lệnh chung và TeamViewer không thường xuyên)

Tôi đã nghiên cứu chủ đề này nhưng sau một thời gian, tôi vẫn không chắc nên đọc cái gì và tiến hành như thế nào. Tôi hiểu rằng các kho lưu trữ Vũ trụ và Đa vũ trụ không được duy trì nữa khi một phiên bản đạt đến trạng thái này. Nhưng tôi có thể đã cài đặt một loạt các chương trình bổ sung đến từ các kho lưu trữ này.

Một mặt, có vẻ như tôi tốt về bảo mật (thêm 5 năm bảo mật và các thứ khác), mặt khác, tôi có cảm giác mạnh mẽ rằng mình đang gặp rủi ro nghiêm trọng. Có lẽ tôi có một loạt chương trình được cài đặt sẵn mà tôi thậm chí không biết và chúng là một rủi ro.

Vì vậy, tôi đang tìm kiếm một số gợi ý về cách kiểm tra bảo mật cơ bản cho hệ thống của mình, nhưng tôi không phải là quản trị viên hệ thống mà chỉ là một người dùng thành thạo thông thường. Ví dụ, tôi có nên duyệt qua tất cả các gói được cài đặt từ các kho lưu trữ này và có thể vô hiệu hóa/xóa chúng hoặc cài đặt và nhận các bản cập nhật từ PPA được duy trì không? Hay đây là công việc họ làm tại Canonical và nó được gọi là 18.04 và 20.04? :-)

ví dụ

  • Firefox: Tôi không cần phải đi đâu xa: phiên bản Firefox hiện tại của tôi là 88: firefox/xenial-updates,xenial-security, hiện là 88.0+build2-0ubuntu0.16.04.1 AMD64 [đã cài đặt] - Phiên bản Firefox này được phát hành cách đây gần một năm và bản phát hành mới nhất hiện tại là 97. Tôi khá chắc chắn rằng có ít nhất một vấn đề bảo mật trong Firefox trong một năm nhưng xin lỗi Mozilla nếu tôi sai.
  • SMplayer: Theo trang web này: https://launchpad.net/~rvm/+archive/ubuntu/smplayer họ thậm chí đã phát hành một phiên bản cho 12.04 vào năm 2021, vì vậy tôi có thể cho rằng họ cũng có thể mong đợi hỗ trợ 10 năm cho Xenial. Tôi hiện đang sử dụng phiên bản mới nhất.
  • Python 2: Python 2.7.18 là bản phát hành Python cuối cùng của nhánh 2.x. danh sách apt nói: python2.7/xenial-updates,xenial-security, hiện là 2.7.12-1ubuntu0~16.04.18 AMD64 [đã cài đặt] - ESM có nghĩa là nếu có vấn đề bảo mật trong Python, Canonical sẽ sửa nó? Tôi sẽ ngạc nhiên.
  • Unity: Không có cam kết nào trong kho lưu trữ của nó kể từ năm 2017.

Đây chỉ là những ví dụ ngẫu nhiên trên đỉnh đầu của tôi nhưng có lẽ lỗ thỏ còn sâu hơn nữa.

Một suy nghĩ cuối cùng

Đọc lại bài đăng của tôi với phần ví dụ, tôi có thể đã trả lời câu hỏi của riêng mình nhưng tôi cũng muốn nghe ý kiến ​​​​khác. Có cách nào để sử dụng phiên bản máy tính để bàn Ubuntu trong 10 năm thực sự?

Cảm ơn trước!

kanehekili avatar
lá cờ zw
Bạn có thể giữ các phiên bản cũ (và trình duyệt cũ của mình) nhưng bạn cũng sẽ bỏ lỡ các bản cập nhật bảo mật. Bạn có thể tạo phiên bản "cổ điển" của riêng mình và tự biên dịch các bản sửa lỗi... Tuy nhiên, bạn sẽ không nhận được bất kỳ trợ giúp nào từ diễn đàn này: [click](https://meta.askubuntu.com/questions/19913/end -of-life-notice-ubuntu-21-04-hirsute-hippo-reached-end-of-life-on-january?cb=1)
guiverc avatar
lá cờ cn
Bạn đã đọc các ghi chú hỗ trợ ESM chưa; bạn đề cập đến `firefox`, một trong những ứng dụng dành cho máy tính để bàn chỉ nhận được hỗ trợ thông qua các phiên bản gói `snap` (vì chúng giống nhau cho tất cả các bản phát hành). Gói *deb* **không** được hỗ trợ trong ESM đã được nêu rõ ràng.
Nmath avatar
lá cờ ng
Nói một cách đơn giản nhất có thể, ESM cho nhiều thời gian hơn để nâng cấp lên bản phát hành mới hơn, cho phép truy cập vào các bản cập nhật quan trọng. Điều này phù hợp nhất với các tổ chức sử dụng Ubuntu cho các dịch vụ quan trọng. Ngay cả đối với những người dùng đó, tất cả người dùng đều nên ưu tiên nâng cấp lên bản phát hành được hỗ trợ. Vì vậy, kế hoạch của bạn để sử dụng ESM cho đến phút cuối cùng - đó không phải là mục đích của ESM. Là người dùng máy tính để bàn có mục đích chung, như bạn đã mô tả trường hợp sử dụng của mình, ESM không thực sự phù hợp với trường hợp sử dụng của bạn. Xem: https://ubuntu.com/blog/ubuntu-16-04-lts-transitions-to-extends-security-maintenance-esm
user535733 avatar
lá cờ cn
*Rủi ro* là bạn có thể mất tất cả dữ liệu của mình (rất tiếc), bạn có thể trở thành nạn nhân của tội phạm dựa trên máy tính (tống tiền, trộm cắp) hoặc bạn có thể trở thành đồng phạm không chủ ý (mạng botnet). Tuy nhiên, đó LUÔN LUÔN là những rủi ro. Nếu bạn có kỹ năng tự quản lý và giảm thiểu những rủi ro đó, thì ESM có thể được sử dụng một cách an toàn... nhưng cách diễn đạt câu hỏi cho thấy rằng bạn có thể chưa sẵn sàng cho gánh nặng đó.
user535733 avatar
lá cờ cn
Ví dụ: việc chuyển đổi từ 16.04 sang 26.04 trong tương lai có thể đơn giản là khoảng cách quá lớn đối với một số dữ liệu của bạn (rất tiếc). Chúng tôi không *biết* điều đó -- chúng tôi chưa kiểm tra nó. Không ai đã thử nghiệm nó. Bạn sẽ là người thử nghiệm, dùng thử mà không cần hỗ trợ.
tnagy.adam avatar
lá cờ id
Cảm ơn thông tin, tôi đã bỏ lỡ thông tin về Firefox, đã cài đặt SMplayer từ rvm's ppa thay vì Universe, nhưng chưa bao giờ quan tâm đến Python nhiều như vậy. Tuy nhiên, đây chỉ là những ví dụ ngẫu nhiên, điều tôi đang tìm kiếm là một cách chung để xử lý tình huống. Cho đến nay đây là kết quả: - Đọc kỹ các ghi chú và tài liệu phát hành ESM - Sử dụng Snaps có thể hữu ích - Mục đích của ESM không phải là sử dụng Ubuntu trên máy tính để bàn cho đến khi nó kết thúc, mà là để có một mạng lưới an toàn đề phòng.
tnagy.adam avatar
lá cờ id
- Quá trình này một người xử lý quá nhiều việc, căn bản không đáng. - Người dùng cần cập nhật thay vì nhà cung cấp phân phối - Nó chỉ an toàn nếu người dùng nhận thức đầy đủ về hệ thống và biết tất cả các bit và phần của nó
Điểm:3
lá cờ cn

Did you read the ESM support notes; you mention firefox which was one of the desktop apps that only receive support via snap package versions (as they are the same for all releases). The deb package is not supported into ESM which was clearly stated.

https://wiki.ubuntu.com/SecurityTeam/ESM/16.04

You also mention smplayer which is a universe package and ended mainstream support in 2019 (3 years only guaranteed for LTS 'universe' packages if supported by a flavor team, 5 applies to packages included on your Ubuntu Ubuntu Desktop, Ubuntu Server, Ubuntu Cloud, Ubuntu Base & packages found on the ISO), so expecting it to suddenly get ESM support when it's actual support had ended two years prior to me makes no sense.

I suggest you read the release notes more, announcements, blogs about the product, and wiki pages on support so you know what's covered.

Much of Ubuntu Desktop ESM support is via snap packages which many blogs alluded to, whilst 16.04 was still within its five years, but soon to shift to ESM.

I personally have little interest in it; however as I'm part of the Ubuntu News team I tend to read most announcements, thus recall bits even if all we did was list the blog in the Weekly Newsletter.

Also note: All releases have their quirks; Canonical had guaranteed support for Ubuntu Kylin for 5 years in the likely hope of getting more Chinese users, so packages used by that flavor in 'universe' got Canonical backing for 5 years for security fixes (it wasn't many as they mostly used 'main' packages anyway).

guiverc avatar
lá cờ cn
Tôi không biết gì về `python2` vì vậy không thể đề cập đến nó (*Tôi nhớ nó đã được đề cập 3-4 lần nếu không muốn nói là nhiều hơn nhưng tôi không quan tâm đến nó nên không có lý do gì để nhớ bất cứ điều gì về nó *). Unity 7 Tôi không nhớ đã đọc bất cứ điều gì cụ thể về nó; chủ yếu được nói về Ubuntu Desktop và chỉ đề cập đến Unity 7 khi lướt qua (hoặc làm rõ vì nó là 16.04) nhưng tôi nhớ không có gì cụ thể xin lỗi. Tôi không có ý định tìm kiếm các blog mà tôi nhớ là đã đọc; khoảng một nửa lọt vào Bản tin hàng tuần của Ubuntu.. Chúng tôi đọc để đánh giá xem chúng tôi có cảm thấy chúng có chất lượng 'tin tức' không (sẽ được đưa vào)...
guiverc avatar
lá cờ cn
FYI: Tôi biết một gói `vũ trụ` đã được sửa đổi cho 16.04 hoặc *xenial* sau khi EOL tháng 4 năm 2019 được công bố cho *flavors*.. Công việc trên gói đó đã bắt đầu ngay trước khi hết 3 năm và nó Tôi chú ý khi *dev* (vào thời điểm đó không phải là MOTU hoặc *Master of the Universe* nhưng sau đó đã trở thành một) không thể SRU (*bản cập nhật phát hành ổn định*) vào -proposed hoặc -updates và đã tìm kiếm MOTU để *tài trợ cho việc tải lên*. Các bản cập nhật có thể xảy ra cho 'vũ trụ' sau 3 năm và có thể nhiều hơn nữa, nhưng chúng cực kỳ hiếm.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.