如何获取受限/合作伙伴包的安全更新?

lar*_*els 8 updates package-management security apt official-repositories

我只想在 Ubuntu 12.04 LTS 上执行安全更新,保持系统的其余部分不变。我需要从命令行执行此操作,而不是 GUI 更新管理器。我已经实现了这里描述的解决方案,它似乎非常适合这个目的。鉴于我在 12.04,我只是将“精确”替换为“清醒”。

我的问题是:通过使用该答案中所述的 apt 固定,我是否仍会收到通过“其他”存储库分发的软件包的安全更新- 合作伙伴、受限、多元宇宙等?或者它只会让我更新“核心”发行版中的软件包?

谢谢!~l

ish*_*ish 7

默认情况下没有合作伙伴的安全更新

您将获得所有常规存储库的安全更新,包括main、restricted、Universe 和 multiverse,但不会获得合作伙伴的安全更新。

精确安全存储库的顶级结构使这一点非常清楚:

不包括显示合作伙伴的安全回购的顶级结构

为什么不?

合作伙伴中的包基本上是包含在 .deb 中的专有二进制文件。不会为这些发布增量“安全”更新,只是定期更新(新版本),其中可能包括安全更新。要了解更新是否解决了安全问题,请查看提供程序的更新页面或启动板“源”页面的更改日志。后者通常更容易,例如对于 Adob​​e Reader ( acroread),请转到:

https://launchpad.net/ubuntu/+source/ acroread
  • 扩展 Precise 12.04 的最新版本会向您展示变更日志(重点添加):

    新的上游版本,解决了安全问题:
    http://www.adobe.com/support/security/bulletins/apsb12-08.html
    CVE-2012-0774
    CVE-2012-0775
    CVE-2012-0776
    CVE-2012-0777
    

那么,我如何快速检查合作伙伴的定期更新呢?

合作伙伴库包含才十五包,和我想象中甚至定期更新不频繁(认为ADOBE READER)。鉴于合作伙伴更新文件很小 (5 kb),我只需将实际存储库 ( deb http://archive.canonical.com/ubuntu precise partner)添加到任何“快速检查” sources.list文件中。

注意:虽然precise-security存在于合作伙伴服务器上,但它(如预期)为空。


Luc*_*cio 3

安全更新包括所有存储库(受限、多元宇宙等)。

您所说的解决方案(很有用,我推荐它)只是接收安全更新。但它包括合作伙伴的安全更新

我希望我对你有帮助。