Рейтинг:-1

Существуют ли файлы OVAL для выпусков EOL?

флаг cc

Ubuntu перестал публиковать файлы OVAL для выпусков EOL, или они где-то заархивированы, но все еще доступны?

Вот официальная информация Ubuntu о данных OVAL: https://ubuntu.com/security/овал

Все более важно включать определения OVAL для сканеров SCAP, которые находят и устраняют уязвимости в дистрибутивах EOL. Можно сказать, что OVAL наиболее полезен для выявления неисправленного программного обеспечения, особенно в системах EOL, которые больше не поддерживаются поставщиком.

Есть много законных сценариев, таких как здравоохранение и критическая инфраструктура с ограниченными средствами, чтобы сэкономить на ESM. Центры затрат, такие как I.T. и безопасность не являются приоритетами, когда речь идет о здоровье людей или доступности коммунальных услуг. Вот почему OVAL должен существовать вечно, поскольку со временем они становятся более ценными и менее ценными, когда дистрибутив еще не EOL.

Другие дистрибутивы делают именно это:

Ubuntu должен поддерживать доступность публикаций OVAL независимо от статуса EOL, учитывая приведенное выше обоснование того, что OVAL наиболее полезны только после того, как статус EOL установлен.

Я также хотел бы получить пояснения по этому поводу от команды безопасности Ubuntu или от члена сообщества, знакомого с использованием OVAL из Ubuntu.

Запись: файлы OVAL для текущих выпусков не распространяются подходящий или любой другой механизм, специфичный для выпуска. Не путайте соглашение об именовании имени файла с тем, что оно каким-то образом неотъемлемо ограничено сроком службы или доступностью файлов, которые будут использоваться только операционной системой или подходящий. Файлы OVAL никоим образом не используются операционной системой Ubuntu, и файл OVAL для Warty будет иметь такое же значение, если будет использоваться в выпуске Hirsute, потому что уязвимые программные пакеты, описанные OVAL, на самом деле не связаны с семантическим именованием. выпуска Ubuntu или семантическое наименование имени файла OVAL.

флаг cn
Я пинговал Оли для этого, он может знать :)
Рейтинг:0
флаг cc

Файлы OVAL имеют семантические имена и распространяются с использованием того же механизма, что и кодовые имена выпусков Ubuntu. Таким образом, файл OVAL, которому семантически присвоено имя Hirsute, больше не будет существовать, когда Hirsute будет EOL, потому что он был доступен через инфраструктуру публикации файлов Hirsute.

Хотя у OVAL нет причин быть тесно связанным с семантической схемой именования, и их основной вариант использования будет, когда выпуск EOL, к сожалению, файлы удаляются, когда выпуск Ubuntu является EOL.

Если файлы OVAL не были получены в течение жизненного цикла выпуска, есть 2 возможных механизма для поиска этих файлов OVAL:

  1. Если вы можете использовать ESM, вы можете получить их. Это не подтверждено мной, в комментарии это указано (хотя в комментариях также сказано обновить систему до поддерживаемой версии, что совершенно не имеет значения).

  2. Проверьте интернет-архивы (например, Обратный путь и кэш Google). У меня был ограниченный успех, и я смог найти 1 EOL, потому что это был небольшой размер файла, в то время как другие, вероятно, были большими файлами и исключены из большинства кешей.

Если будущие читатели найдут дополнительные методы поиска файлов OVAL с семантическим наименованием выпусков EOL Ubuntu, пожалуйста, оставьте комментарий для других.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.