Điểm:0

Hiểu đầu ra của ubuntu-security-status

lá cờ be
# tình trạng bảo mật ubuntu
Đã cài đặt các gói X, trong đó:
Y nhận các bản cập nhật gói với LTS cho đến tháng 4 năm 2025

Đầu ra không đề cập đến ESM. Tôi đã kích hoạt đăng ký UA của mình trên máy này và đầu ra vẫn như vậy. Nó có nghĩa là gì?

(1) Các gói X-Y hiện không nhận được bản cập nhật. Nếu vậy, làm thế nào điều này có thể được sửa chữa?

(2) Tất cả các gói cài đặt X hiện đang nhận được bản cập nhật. Vào một thời điểm nào đó trong tương lai trước tháng 4/2025, X-Y của chúng sẽ ngừng nhận các bản cập nhật, trừ khi ESM được kích hoạt (trường hợp này sẽ xảy ra sau khi kích hoạt UA).

(3) Khác, vui lòng ghi rõ.

Nmath avatar
lá cờ ng
ESM chỉ cung cấp **cập nhật quan trọng**. Nhiều gói sẽ không còn nhận được bản cập nhật. ESM không nhằm mục đích thay thế cho việc nâng cấp lên bản phát hành được hỗ trợ. Tất cả người dùng trên ESM được khuyến khích nâng cấp lên bản phát hành được hỗ trợ. Cuối cùng, các bản phát hành đã được đưa vào ESM không nhận được sự hỗ trợ của cộng đồng, kể cả trên Ask Ubuntu. Bạn có thể trả tiền cho gói hỗ trợ của Canonical nếu bạn cần thêm hỗ trợ ngoài quyền truy cập vào các bản cập nhật quan trọng. Xem: https://ubuntu.com/security/esm và https://ubuntu.com/blog/ubuntu-16-04-lts-transitions-to-extends-security-maintenance-esm
Lasse Kliemann avatar
lá cờ be
ESM không phải là vấn đề sau đó; nâng cấp lên bản phát hành tiếp theo cứ sau 3 năm hoặc lâu hơn đối với tôi. Vẫn còn câu hỏi: trạng thái của các gói X-Y không được đặt tên là được hỗ trợ cho đến tháng 4/2025 là gì? Tôi đoán họ đến từ vũ trụ hoặc đa vũ trụ. Có bất kỳ đảm bảo cho các gói như vậy? Có lẽ như một lựa chọn thương mại?
Nmath avatar
lá cờ ng
Không phải tất cả các gói đều được hỗ trợ trong 5 năm. Ví dụ: chỉ có ba năm hỗ trợ cho tất cả *hương vị* của Ubuntu ngoại trừ Ubuntu Server và Ubuntu Desktop (GNOME)
Lasse Kliemann avatar
lá cờ be
Chúng ta có thể nói rằng miễn là tôi nâng cấp lên bản phát hành Ubuntu tiếp theo cứ sau 3 năm, tất cả các gói sẽ được hỗ trợ không? Hiện tôi đang đọc một số bài báo và họ tuyên bố rằng các gói trong `vũ trụ` và `đa vũ trụ` không được bảo đảm như vậy. Vì vậy, về lý thuyết, các gói như vậy có thể đã lỗi thời (có thể có vấn đề về bảo mật) vào ngày phiên bản Ubuntu hiện được cài đặt được phát hành.
Nmath avatar
lá cờ ng
Có lẽ bạn nên nghiên cứu thêm về cách Ubuntu được phát triển, đặc biệt là về cách phần mềm [ngược dòng](https://wiki.ubuntu.com/Upstream) đưa nó vào các bản phát hành Ubuntu. Ubuntu không phát triển tất cả phần mềm trong kho của Ubuntu. Và số phiên bản của phần mềm không giống nhau giữa các bản phát hành khác nhau. Vì vậy, Ubuntu 20.04 sẽ có các phiên bản phần mềm khác với Ubuntu 21.10.Bản phát hành mới hơn thực sự có thể có các phiên bản mới hơn của cùng một phần mềm so với LTS và 21.10 và các gói của nó sẽ vẫn không được hỗ trợ trước khi các gói LTS thực hiện.
Điểm:1
lá cờ cn

Đầu ra phải giống nhau cho đến khi bản phát hành LTS của bạn kết thúc Hỗ trợ tiêu chuẩn (5 năm). Sau đó, ESM bắt đầu.

Hãy xem qua một ví dụ: Giả sử bạn có gói foo từ chủ yếu kho lưu trữ trên hệ thống Ubuntu 20.04 LTS của bạn...

  • Hỗ trợ tiêu chuẩn cho các bản phát hành LTS là 5 năm. Vì vậy, cho đến tháng 4 năm 2025, TẤT CẢ người dùng của foo sẽ nhận được các bản nâng cấp bảo mật từ Nhóm bảo mật Ubuntu thông qua đầu mối chính kho lưu trữ (không phải ESM). Các đầu mối chính repo được mở cho tất cả người dùng mà không cần đăng ký.

  • Sau 5 năm, Hỗ trợ tiêu chuẩn kết thúc. Nâng cấp bảo mật trong đầu mối chính dừng...và bắt đầu trong ESM. ESM yêu cầu đăng ký Ubuntu Advantage.

gói trong vũ trụđa vũ trụ thường không đủ điều kiện để được hỗ trợ ESM. Các kỹ sư được Canonical trả lương trong Nhóm bảo mật Ubuntu hứa sẽ cung cấp hỗ trợ cho chủ yếubạn đồng hành...và không cam kết gì khác. Nâng cấp bảo mật cho các gói trong vũ trụđa vũ trụ nên đến từ các thành viên tình nguyện cộng đồng của Nhóm bảo mật Ubuntu, nhưng hiện tại đang thiếu tình nguyện viên sẵn sàng làm công việc đó.

Ngoài ra, hãy nhớ rằng hầu hết các nâng cấp bảo mật do nhóm Bảo mật Ubuntu cung cấp đều ở dạng các gói vá lỗi, KHÔNG phải phiên bản nâng cấp. Mục đích ban đầu của LTS là một nền tảng lâu dài với ít thay đổi phần mềm nhất có thể. Những người muốn có phần mềm mới hơn trong hơn 5 năm đó nên xem xét các bản phát hành không phải LTS của Ubuntu.

Lasse Kliemann avatar
lá cờ be
Có thể nói gì về các gói không phải từ `main` không? Tôi đoán các gói X-Y trên hệ thống của tôi là từ `vũ trụ` hoặc `đa vũ trụ`.
user535733 avatar
lá cờ cn
@LasseKliemann đã thêm hai đoạn để trả lời câu hỏi tiếp theo của bạn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.