Ubuntu: bazı güvenlik güncellemeleri yalnızca Pro aboneliği ile mi yapılıyor?

Adanali

Member
Yine, Canonical’dan bir değişiklik Ubuntu topluluğunda rahatsızlığa neden oldu. Ocak ayının sonundan bu yana, bazı Ubuntu sistemleri, güncellemeleri kontrol ederken, genellikle ücretli bir hizmet olan bazı güvenlik güncellemelerini yüklemek için “Ubuntu Pro”nun etkinleştirilmesi gerektiğine dair bir mesaj görüntüledi. Paket kaynağındaki yazılım etkilenir universe.


Mesaj şu anda, örneğin ImageMagick programını yüklediyseniz gelir. Yazılım paketleri, Canonical tarafından sağlanan ana paket kaynağından gelmiyor mainancak Ubuntu topluluğu tarafından yönetilen depoda bulunurlar universe. Yeni güncellemeleri almak için terminaldeki komutu çağırırsanız apt upgrade daha önce olduğu gibi yalnızca yükseltilmesi, yeniden yüklenmesi veya kaldırılması gereken paketleri listelemez. Bu, bazı kullanıcılar arasında belirsizliğe yol açar.

Ubuntu: Güncellemeleri manuel olarak kontrol etmede yeni sorun


Ayrıca, güvenlik güncellemelerinin mevcut olacağı, ancak kurulum için Ubuntu Pro’nun etkinleştirilmesi gereken paketlerin bir listesi de vardır: “Aşağıdaki güvenlik güncellemeleri, ‘esm-apps’ etkinleştirilmiş Ubuntu Pro’yu gerektirir”. Mesaj ayrıca mevcut bir Ubuntu 22.04 LTS’de (Uzun Süreli Destek) görünür. Ancak Ubuntu LTS için beş yıl boyunca ücretsiz güvenlik güncellemeleri olması gerekmez mi?


Canonical, beş yıllık destek vaadini ana depodaki paketlerle sınırlandırıyor main. Depodan yazılımı güncellemek için universe toplum umursar. Bu, Canonical’ın bakış açısından değişmedi. Canonical çalışanı Lech Sandecki, c’t tarafından sorulduğunda “Yeni bir hizmet olarak Ubuntu Pro, ek bir tekliftir” diye açıkladı. “Topluluk tarafından sağlanan yamalar ve güncellemeler açısından hiçbir şey değişmedi.”




Yeni apt çıktısının ekran görüntüsü



Canonical, bazı Ubuntu kullanıcılarını, güvenlik güncellemelerinin yalnızca Ubuntu Pro aracılığıyla sağlandığına işaret ederek üzdü.


(Resim: ekran görüntüsü)



Lech Sandecki, Canonical’da Ubuntu Pro Ürün Müdürüdür. Ubuntu 22.04 LTS için topluluk tarafından sağlanan güvenlik güncellemeleri depo aracılığıyla dağıtılmaya devam edecektir. jammy-security dağıtıldı.




Geçici çözüm ile yeni apt çıktısının ekran görüntüsü



Ubuntu, APT değişikliğinin tartışmalara yol açacağından zaten şüpheleniyor ve ESM uygulama referansının nasıl kapatılacağına dair öneriler sunuyor.


(Resim: ekran görüntüsü)



Ancak Canonical artık Ubuntu Pro’daki güvenlik açıklarını da düzeltecek universe-özel paketler. Lech Sandecki, c’t’ye “Canonical bir CVE güvenlik açığını kendisi düzeltirse, bu, yazılım bakımcıları ile birlikte yapılır, böylece değişiklik yukarı akışa daha erken gider,” dedi. Düzeltme genellikle yazılımın geçerli sürümünde sona erer. Hala desteklenen eski Ubuntu sürümlerine bazen karmaşık olan destek, topluluk bakıcısı desteklemese bile Genişletilmiş Güvenlik Bakımının (ESM) bir parçası olarak yapılır.

Ubuntu ESM: Genişletilmiş Güncelleme Sözü


Canonical, Ubuntu Pro’nun bir parçası olan ESM aracılığıyla yükseltme taahhüdünü on yıla kadar uzatır ve rezerve edilen orana bağlı olarak paketlere de uzatır universe dıştan. Dolayısıyla, hala Ubuntu 18.04 LTS ile sistemler çalıştırıyorsanız, bu yıl daha yeni bir işletim sistemi sürümüne geçmeniz gerekmez. Bununla birlikte, ESM için Ubuntu web sitesinde, Canonical’ın güncellemeleri güncellemek için elinden gelenin en iyisini yaptığını da söylüyor. universe teslim etmek. Paketlerin değişiklik günlüklerine bakıldığında jammy-universe, bu yıl güvenlik güncellemelerinin yapıldığı öne çıkıyor: neredeyse tüm yeni paket sürümleri, Canonical veya Ubuntu e-posta adreslerine sahip geliştiriciler tarafından gönderildi. Bu, Ocak ayı sonlarında Ubuntu Pro’nun piyasaya sürülmesinden sonra da oldu.




Ubuntu'nun vaat ettiği Ubuntu ESM web sitesinin ekran görüntüsü



Genişletilmiş Güvenlik Bakımı (ESM) web sitesinde Canonical ayrıca Ubuntu LTS için profesyonel bir abonelik olmadan Universe (“en iyi çaba”) paket güncellemelerini vaat ediyor.



Kağıt üzerinde, Ubuntu LTS desteğinde hiçbir şey değişmedi. Ubuntu Pro, beş sisteme kadar ücretsiz olarak mevcut olduğundan, bu, Ubuntu kurulumlarının güvenlik düzeyini hiçbir ek ücret ödemeden artırabilir. Asıl soru, Ubuntu topluluğunun bir parçası olarak Canonical çalışanlarının güncellenmiş program paketlerini yayınlamaya devam edip etmeyeceğidir. jammy-security veya akışın Ubuntu Pro ve ESM lehine kuruyup kurumayacağı.



c't Magazine'den daha fazlası



c't Magazine'den daha fazlası




(dmk)



Haberin Sonu
 
Üst