web-dev-qa-db-fra.com

Les mises à jour de security.ubuntu.com sont-elles finalement fusionnées dans des mises à jour normales?

D'après mon observation, il semble que les nouveaux paquets apparaissent d'abord dans security.ubuntu.com, mais si vous mettez à jour ultérieurement, ils apparaîtront dans XX.archive.ubuntu.com (dépend de votre configuration),

Était-ce vrai?

9
daisy

Réponse courte: non. Les mises à jour de sécurité ne deviennent jamais des mises à jour "recommandées".

  • security.ubuntu.com est identique à archive.ubuntu.com (essayez de faire un ping sur les deux et vérifiez l’adresse IP à laquelle ils se résolvent)
  • Ce qui compte pour les mises à jour de sécurité critiques, c’est le référentiel -security, qui est géré par all (par exemple, precise-security).

    • La seule raison pour laquelle je peux penser au fait que Ubuntu continue à utiliser security.ubuntu.com à la place de votre miroir local est pour minimiser le risque de problèmes si ce miroir ne synchronise pas régulièrement avec le référentiel maître
    • Si votre miroir est mis à jour régulièrement, vous pouvez simplement ajouter/modifier une ligne telle que:
    deb http://xx.archive.ubuntu.com/ubuntu main-security précise restreinte

De la description officielle du dépôt :

  • "Mises à jour de sécurité importantes (lucid-security)". Correctifs pour les vulnérabilités de sécurité dans les paquets Ubuntu. Ils sont gérés par l'équipe de sécurité Ubuntu et sont conçus pour modifier le moins possible le comportement du paquet - en fait, le minimum requis pour résoudre le problème de sécurité. En conséquence, ils ont tendance à présenter un risque très faible et tous les utilisateurs sont invités à appliquer les mises à jour de sécurité.
  • "Mises à jour recommandées (lucid-updates)". Mises à jour pour les bogues graves dans l'emballage Ubuntu qui n'affectent pas la sécurité du système.
8
ish

Les mises à jour de sécurité peuvent devenir et doivent devenir des mises à jour recommandées.

De la FAQ de l'équipe de sécurité Ubunt :

Bien que les packages soient fréquemment copiés des mises à jour de la sécurité, il est recommandé que la poche de sécurité soit toujours activée sur les systèmes et qu'elle utilise security.ubuntu.com pour cette poche.

5
dirkdaniel