我需要为 Ubuntu base 安装安全更新吗?

itf*_*ior 13 updates security 14.04

我从光盘安装了 Lubuntu 14.04 LTS 并添加了更新。系统信息显示 14.04.2 LTS。软件更新程序 > 安全更新提供 Ubuntu 基础 103MB。我需要安装这个吗?

NGR*_*des 15

安装最新的安全更新以帮助保护您的系统非常重要。

Ubuntu base 是工具和服务以及操作系统核心部分的统称,以下内容同样适用于已安装的任何软件,包括问题中提到的归类为基于 Ubuntu 的软件。

在某些情况下,不安装安全更新可能是有利的,但这些情况必须根据个人情况进行评估,超出了本问题的范围,因此我们应该回到https://wiki.ubuntu.com/Security的官方建议/升级

使您的计算机软件保持最新是保护系统的最重要任务。Ubuntu 可以提醒您挂起的更新,也可以配置为自动应用更新。Ubuntu 的安全更新是通过 Ubuntu安全通知 (USN)宣布的 。

安全团队更新程序页面有一些关于安全更新是什么的信息(以帮助理解为什么它们被认为是重要的):

我们只修复真正影响整体系统安全的稳定版本中的错误,即使攻击者能够绕过系统上配置的权限,或者以任何方式对用户数据构成威胁。最常见的例子:

  • 服务器进程中的缓冲区溢出,允许使其崩溃(拒绝服务)和/或执行攻击者提供的代码(权限提升)。
  • 不安全的临时文件处理,允许竞争条件和符号链接攻击以调用者的权限删除不相关的文件。
  • 非工作安全相关的配置选项(例如,iptables 会允许应该被阻止的数据包,或者服务器的 ACL 选项没有做正确的事情)。
  • 不太严重的错误(如即时通讯或电子邮件应用程序中的拒绝服务漏洞)通常也会得到修复,但优先级较低。


小智 1

不安装安全更新会造成黑客可以利用您的机器篡改您的数据并利用您的机器攻击他人的情况。

例如,使用尚未更新的 OpenSSL 的操作系统可能会被篡改并导致数据泄露。