MariaDB 是 MySQL 的安全替代品吗?

art*_*bot 32 mysql security mariadb

多年来,我一直在我的 Debian 稳定服务器上使用 MariaDB,这是“MySQL 的增强型替代品”,因为它提高了性能。

但是我注意到它似乎滞后于 MySQL 中的安全更新;例如,DSA 3229-1列出了几个漏洞,这些漏洞似乎没有在 Debian 稳定mariadb包中修补。

这是安全与速度的权衡吗?MariaDB 是否普遍落后于安全更新,还是只是一次性的?

sho*_*hok 39

Maria-DB不是性能增强的 MySQL 版本。

Maria-DB 是目前在开源领域使用的分叉MySQL 版本。由于不信任 Oracle 对原始 MySQL 代码的行为方式,它是从 MySQL 分叉出来的。您可以在此处查看更多信息。

虽然在 5.1 版之前,两者都或多或少是相同的代码,但到 5.5 版时,情况发生了显着变化。这意味着它们现在是两种不同的(尽管在很大程度上兼容)产品,因此影响一个(例如:MySQL)的勘误表适用于另一个(MariaDB)并不是自动的。

  • @artfulrobot 可能是它们不相关,或者它们没有像向 Oracle 那样同时报告给 Maria-DB 维护人员。相反,可能其中一些是首先在 MariaDB 中修复的。 (3认同)