我需要使用规范的 Livepatch 吗?

Com*_*no 63 security canonical-livepatch

Ubuntu 说

使用规范的 Livepatch 来提高重启之间的安全性。

我必须登录才能执行此操作,所以值得设置吗?我不确定它是什么,盒子没有打勾。

越安全越好,但值得吗?这有多复杂?

Byt*_*der 53

Livepatch 允许您通过直接修补正在运行的内核,在不重新启动系统的情况下安装一些关键的内核安全更新。

它不会影响常规(非安全关键)内核更新,您仍然必须以常规方式安装它们并重新启动。它也不影响对其他非内核软件包的更新,这些软件包无论如何都不需要重新启动。

在一台普通的家用或办公室电脑上,它每天都会重新启动(或者至少每隔几天到几周,你的里程可能会有所不同),Livepatch 可能不会给你带来很多好处。它主要用于那些应该有数月和数年连续正常运行时间而无需重新启动的服务器。

有关 Livepatch 的更多信息,请参见此博客文章:http ://blog.dustinkirkland.com/2016/10/canonical-livepatch.html

  • 大概什么都没有。道德也许。 (16认同)
  • 为什么 Livepatch 需要使用 Ubuntu 单点登录帐户登录? (12认同)
  • @AaronFranke 我想这是 Canonical 的商业模式。您一次最多可获得三个免费实例用于测试和个人使用,如果需要更多实例,则必须付费。 (4认同)
  • 对于使用大量机器来处理的商业用途,创建大量帐户并单独管理它们对于不需要的人工工作来说太复杂了。维修所需的工程师也必须支付报酬。难怪我们更喜欢许可证。 (3认同)
  • 是什么阻止人们创建多个帐户呢?每台计算机一个,无限实时修补? (2认同)

Org*_*ble 15

你必须运行 snap 才能工作,这对某些人来说不是什么大问题,但对我来说是一个破坏者。

当它第一次出现时,我实际上尝试了一段时间(几个月),但它从未被调用过。

您不太可能在台式计算机上需要它。


Asw*_*n B 1

对话框中有进一步的描述。Livepatch 允许您无需重新启动即可应用更新。这通常(但并非总是)是暂时的。在这些情况下,它与重新启动以正确应用更新不同。此外,某些更新在不重新启动的情况下根本无法应用。
如果您打算/需要使系统长时间保持打开状态,并且认为您将无法重新启动以进行更新,则最好进行此设置。一旦推出更新(尤其是安全更新),您希望尽快在系统上运行它以最大程度地降低风险

  • 限制每个帐户最多三台机器,因为这是他们商业服务的一部分,正如 Byte Commander 的 Canonical 公司早些时候所说的那样。发布三台机器你必须支付@Aaron Franke。 (3认同)
  • 为什么 Livepatch 需要使用 Ubuntu 单点登录帐户登录? (2认同)
  • @DamnVegetables 什么都没有,但他们的目标并不是拥有四台、五台或十台服务器的人。其实际目标是管理 100 台或多达数千台服务器的人员。创建和跟踪所有这些帐户将是一场噩梦,并且以系统管理员的平均工资来说完全不值得花时间。如果您只有几个帐户,尽管有 TOS,您可能可以使用几个单独的帐户。 (2认同)