Рейтинг:1

Безопасно ли использовать рабочий стол Ubuntu, когда он находится на стадии ESM?

флаг id

короче вопрос

Каковы реальные риски (безопасности) использования Ubuntu ESM для личного использования (Ubuntu для настольных компьютеров) и на что вообще следует обращать внимание, чтобы обеспечить безопасность системы? Нужно ли мне делать что-то особенное и есть ли подводные камни, если я хочу продолжать использовать эту версию?

Подробнее

Я до сих пор использую Xenial Xerus на своем домашнем компьютере, и, поскольку срок его службы подошел к концу, я использую его в режиме ESM. По причинам, выходящим за рамки этого вопроса, я также хотел бы использовать эту конкретную версию, пока она не достигнет своего окончательного EOL в 2026 году.Я использую свой домашний компьютер для таких задач, как: просмотр, электронные таблицы и редактирование текста, дропбоксинг, ssh-ing, общие вещи командной строки и иногда TeamViewer)

Я исследовал эту тему, но спустя некоторое время я все еще не уверен, что читать и как действовать дальше. Я понимаю, что репозитории Universe и Multiverse больше не поддерживаются, когда версия достигает этого состояния. Но у меня, вероятно, установлена ​​​​куча дополнительных программ, которые поступают из этих репозиториев.

С одной стороны, кажется, что с точки зрения безопасности у меня все хорошо (дополнительные пять лет безопасности и прочее), с другой стороны, у меня есть сильное ощущение, что я подвергаюсь серьезному риску. Наверное, у меня есть куча предустановленных программ, о которых я даже не знаю, и они представляют собой риск.

Итак, я ищу некоторые подсказки, как в основном проверить безопасность моей системы, но я не системный администратор, а, скажем, обычный опытный пользователь. Должен ли я, например, просматривать все пакеты, установленные из этих репозиториев, и, возможно, отключать/удалять их или устанавливать и получать обновления из поддерживаемых PPA? Или это работа, которую они делают в Canonical, и она называется 18.04 и 20.04? :-)

Примеры

  • Firefox: мне не пришлось далеко ходить: моя текущая версия Firefox — 88: firefox/xenial-updates,xenial-security,теперь 88.0+build2-0ubuntu0.16.04.1 amd64 [установлено] - Эта версия Firefox выпущена почти год назад, а текущая последняя версия - 97. Я почти уверен, что в Firefox была по крайней мере одна проблема с безопасностью за год, но приношу извинения Mozilla, если я ошибаюсь.
  • SMplayer: Согласно этому сайту: https://launchpad.net/~rvm/+архив/ubuntu/smplayer они даже выпустили версию для 12.04 в 2021 году, поэтому я могу предположить, что от них можно ожидать 10-летней поддержки и для Xenial. Я в настоящее время на последней версии.
  • Python 2: Python 2.7.18 был последним выпуском Python ветки 2.x. apt-список говорит: python2.7/xenial-updates,xenial-security,теперь 2.7.12-1ubuntu0~16.04.18 amd64 [установлено] — Означает ли ESM, что если в Python есть проблема с безопасностью, Canonical исправит ее? Я был бы удивлен.
  • Unity: в его репозитории не было коммитов с 2017 года.

Это просто случайные примеры, которые приходят мне в голову, но, вероятно, кроличья нора гораздо глубже.

Последняя мысль

Перечитывая свой пост с разделом примеров, я, вероятно, ответил на свой вопрос, но я хотел бы услышать и другие мнения. Есть ли способ использовать настольную версию Ubuntu в течение 10 лет по-настоящему?

Заранее спасибо!

kanehekili avatar
флаг zw
Вы можете сохранить свои старые версии (и свой старый браузер), но вы также будете пропускать обновления безопасности. Вы можете сделать свою собственную «ретро» версию и скомпилировать исправления самостоятельно ... Однако вы не получите никакой помощи от этого форума: [нажмите] (https://meta.askubuntu.com/questions/19913/end -of-life-notice-ubuntu-21-04-hirsute-hippo-reached-end-of-life-on-january?cb=1)
guiverc avatar
флаг cn
Читали ли вы заметки о поддержке ESM? вы упоминаете `firefox`, который был одним из настольных приложений, которые получают поддержку только через версии пакета `snap` (поскольку они одинаковы для всех выпусков). Пакет *deb* **не** поддерживается в ESM, о чем было ясно сказано.
Nmath avatar
флаг ng
Проще говоря, ESM дает больше времени для обновления до более новой версии, предоставляя доступ к критическим обновлениям. Это наиболее актуально для организаций, которые используют Ubuntu для критически важных служб. Даже для этих пользователей всем пользователям рекомендуется в приоритетном порядке выполнить обновление до поддерживаемого выпуска. Так что ваш план ездить на ESM до самого конца - это не цель ESM. Как пользователь настольного компьютера общего назначения, как вы описали свой вариант использования, ESM не совсем подходит для вашего варианта использования. См.: https://ubuntu.com/blog/ubuntu-16-04-lts-transitions-to-extended-security-maintenance-esm.
user535733 avatar
флаг cn
*Риски* заключаются в том, что вы можете потерять все свои данные (упс), стать жертвой компьютерного преступления (вымогательство, кража) или стать невольным соучастником (ботнет). Тем не менее, это ВСЕГДА риски. Если у вас есть навыки для самостоятельного управления и снижения этих рисков, то ESM, вероятно, можно безопасно использовать... но формулировка вопроса предполагает, что вы, возможно, не готовы к этому бремени.
user535733 avatar
флаг cn
Например, переход с 16.04 на будущую 26.04 может быть просто слишком большим пробелом для некоторых ваших данных (упс). Мы не *знаем* этого -- мы не проверяли это. Никто не проверял это. Вы будете тестировщиком, попробовав его без поддержки.
tnagy.adam avatar
флаг id
Спасибо за информацию, я пропустил информацию о Firefox, установил SMplayer из ppa rvm вместо Universe, но никогда так не заботился о Python. Это были просто случайные примеры, я ищу общий способ справиться с ситуацией. Пока вот результаты: - Внимательно прочитайте примечания к выпуску и документацию ESM. - Использование Snaps может помочь - Цель ESM не в том, чтобы использовать десктопную Ubuntu до тех пор, пока она не закончится, а в том, чтобы иметь подстраховку на всякий случай.
tnagy.adam avatar
флаг id
- Этот процесс слишком трудоемкий, чтобы справиться с ним одному, он того не стоит. - Пользователь должен быть в курсе последних событий, а не поставщик дистрибутива. - Это безопасно только в том случае, если пользователь полностью осведомлен о системе и знает все ее части.
Рейтинг:3
флаг cn

Did you read the ESM support notes; you mention firefox which was one of the desktop apps that only receive support via snap package versions (as they are the same for all releases). The deb package is not supported into ESM which was clearly stated.

https://wiki.ubuntu.com/SecurityTeam/ESM/16.04

You also mention smplayer which is a universe package and ended mainstream support in 2019 (3 years only guaranteed for LTS 'universe' packages if supported by a flavor team, 5 applies to packages included on your Ubuntu Ubuntu Desktop, Ubuntu Server, Ubuntu Cloud, Ubuntu Base & packages found on the ISO), so expecting it to suddenly get ESM support when it's actual support had ended two years prior to me makes no sense.

I suggest you read the release notes more, announcements, blogs about the product, and wiki pages on support so you know what's covered.

Much of Ubuntu Desktop ESM support is via snap packages which many blogs alluded to, whilst 16.04 was still within its five years, but soon to shift to ESM.

I personally have little interest in it; however as I'm part of the Ubuntu News team I tend to read most announcements, thus recall bits even if all we did was list the blog in the Weekly Newsletter.

Also note: All releases have their quirks; Canonical had guaranteed support for Ubuntu Kylin for 5 years in the likely hope of getting more Chinese users, so packages used by that flavor in 'universe' got Canonical backing for 5 years for security fixes (it wasn't many as they mostly used 'main' packages anyway).

guiverc avatar
флаг cn
Я ничего не знаю о `python2`, поэтому не могу рассказать об этом (* я помню, что он упоминался 3-4, если не больше раз, но меня это не волнует, поэтому у меня не было причин что-либо помнить о нем *). Unity 7 Я не помню, чтобы читал что-то конкретное; в основном говорили об Ubuntu Desktop и упоминали Unity 7 только вскользь (или уточнение, учитывая, что это было 16.04), но я не припоминаю ничего конкретного, извините. У меня нет намерения искать блоги, которые я помню, читал; около половины попадают в еженедельный информационный бюллетень Ubuntu. Мы читаем, чтобы оценить, считают ли мы их «новостным» качеством (будет включено)…
guiverc avatar
флаг cn
К вашему сведению: мне известно об одном пакете `universe`, который был изменен для версии 16.04 или *xenial* после того, как для *flavors* был объявлен EOL в апреле 2019 года. Работа над ним началась незадолго до того, как истекли 3 года, и это привлек мое внимание, когда *разработчик* (в то время не являвшийся MOTU или *Владыкой Вселенной*, но с тех пор им ставший) не мог SRU (*обновление стабильного релиза*) в -proposed или -updates и пошел искать MOTU, чтобы *спонсировать загрузку*. Обновления для «вселенной» могут происходить по прошествии 3 лет, и их может быть больше, но они крайне редки.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.