security.ubuntu.com 更新最终会合并到正常更新中吗?

dai*_*isy 9 official-repositories

根据我的观察,似乎新包会首先出现在 security.ubuntu.com 中,但是如果您稍后升级,它们将出现在 XX.archive.ubuntu.com(取决于您的配置),

那是真的吗?

ish*_*ish 8

简短的回答:没有。安全更新永远不会成为“推荐”更新。

  • security.ubuntu.comarchive.ubuntu.com相同(尝试 ping 两者并检查它们解析的 IP)
  • 对于关键安全更新而言,重要的是-security存储库,它由所有镜像(例如precise-security

    • 我能想到 Ubuntu 继续使用security.ubuntu.com而不是你的本地镜像的唯一原因是,如果该镜像没有定期同步到主存储库,则可以最大限度地降低出现任何问题的风险
    • 如果您的镜像定期更新,您只需添加/编辑一行,例如:
    deb http://xx.archive.ubuntu.com/ubuntu precision-security 主要受限

来自官方存储库描述

  • “重要的安全更新(lucid-security)”。Ubuntu 软件包中安全漏洞的补丁。它们由 Ubuntu 安全团队管理,旨在尽可能少地改变包的行为——事实上,这是解决安全问题所需的最低限度。因此,它们的应用风险往往非常低,并且敦促所有用户应用安全更新。
  • “推荐更新(lucid-updates)”。更新 Ubuntu 打包中不影响系统安全的严重错误。

  • 当我 ping *security.ubuntu.com* 时,它解析为 keeton.canonical.com (91.189.88.161)。当我 ping *archive.ubuntu.com* 时,它解析为steelix.canonical.com (91.189.88.152)。 (2认同)

小智 5

安全更新可以而且确实成为推荐更新。

来自Ubuntu 安全团队常见问题解答

虽然软件包经常从安全复制到更新,但建议系统始终启用安全口袋,并使用 security.ubuntu.com 获取此口袋。