实时修补需要 Ubuntu One 帐户是否存在技术原因?

Fed*_*oni 10 ubuntu-one privacy online-accounts canonical-livepatch

为了在 Ubuntu 18.04 上设置Livepatch,需要有一个 Ubuntu One 帐户。显然,这种选择涉及隐私,也可能涉及安全问题(例如,理论上,Canonical 可以选择仅向特定用户部署恶意补丁,而这不会被公众发现)。

要求用户创建帐户的选择纯粹是商业选择,还是需要在线帐户的技术原因,或更实际,部署这些安全补丁?Livepatch 技术中是否有任何使用纯 .deb 存储库无法完成的功能?

vid*_*rlo 7

没有技术原因。这纯粹是财政问题。他们出售实时修补服务,但向个人免费提供。这样做是为了资助 Ubuntu 的进一步发展。这在 GPL 许可下是允许的。Canonical 不必免费赠送任何东西——但另一方面,他们不能阻止您提供类似的服务——无论是免费还是换取金钱。

他们为个人免费提供它,可能部分是因为这是一项很少有人愿意付费的服务 - 而且他们限制了您可以实时修补的计算机数量。

在代码方面,您信任 Canonical 来处理在您系统上运行的其他代码。考虑到国家安全信函的宽度,这项服务允许他们专门针对您,这很有趣。