Ubuntu utilizează mai multe surse de software. Sistemul de bază și multe aplicații provin din depozitele APT. Unele aplicații provin din pachetele Snap. Kernel-ul Linux, pachetele de browser, driverele, depozitele terțe și instalările manuale pot urma fiecare căi de actualizare diferite. De aceea, două sisteme Ubuntu se pot comporta diferit chiar și atunci când rulează aceeași versiune.
Cuprins
Cum sunt împărțite actualizările de securitate Ubuntu
Software-ul Ubuntu este distribuit de obicei prin intermediul depozitelor de pachete. Un depozit este o sursă de software pe care Ubuntu o verifică pentru actualizări. Principalele metode de actualizare pe care le întâlnesc majoritatea utilizatorilor sunt APT și Snap.
APT gestionează sistemul de operare în sine și numeroase pachete uzuale. Acestea includ biblioteci de bază, instrumente de linie de comandă, componente desktop și numeroase aplicații instalate prin Ubuntu Software sau comanda apt. Remediile de securitate pentru versiunile Ubuntu suportate sunt publicate, de obicei, prin intermediul depozitelor de securitate și actualizări ale Ubuntu, fiind apoi instalate prin programul de actualizare a sistemului sau prin apt.
Snap gestionează pachetele Snap separat de APT. Pachetele Snap se actualizează conform propriului program și sunt concepute să se reîmprospăteze automat în fundal. Aceasta înseamnă că un sistem poate fi complet la zi în APT, dar poate avea totuși actualizări Snap în așteptare, sau invers.
Există, de asemenea, pachete care nu provin din sursele standard ale Ubuntu. Printre exemple se numără depozitele APT ale unor terți, fișierele .deb descărcate manual, fișierele AppImage, software-ul compilat din sursă și programele de instalare ale furnizorilor. Este posibil ca acestea să nu urmeze fluxul normal de actualizări de securitate al Ubuntu.
Ce actualizări automate se aplică de obicei automat
Actualizările automate reprezintă sistemul automat de actualizare APT al Ubuntu. Când este activat, acesta este utilizat în principal pentru a instala actualizări de pachete legate de securitate fără a vă solicita să rulați manual comanda apt. În multe configurări Ubuntu, acest sistem acoperă actualizările de securitate suportate din depozitele oficiale Ubuntu.
În termeni simpli, actualizările automate instalează adesea:
- Pachetele de bază ale sistemului de operare din depozitele oficiale Ubuntu
- Corecții de securitate pentru bibliotecile și serviciile instalate, gestionate de APT
- Multe componente și utilitare desktop instalate din sursele standard Ubuntu
- De asemenea, unele actualizări periodice, în funcție de modul în care este configurat sistemul
Actualizările automate APT reduc volumul de întreținere de rutină necesar, dar nu înseamnă că fiecare actualizare este deja activă. Unele componente pentru care s-au aplicat remedieri intră în vigoare abia după ce aplicația respectivă este închisă și redeschisă. Altele necesită deconectarea, repornirea unui serviciu sau repornirea computerului.
Ce nu acoperă în totalitate actualizările automate
Cea mai mare sursă de confuzie este faptul că actualizările automate de securitate nu înseamnă că fiecare program instalat este tratat în același mod. Acoperirea depinde de formatul pachetului, de sursa software-ului și de faptul dacă software-ul face parte din versiunea Ubuntu acceptată.
Este posibil ca actualizările automate APT să nu acopere în totalitate:
- Pachetele Snap, care utilizează propriul proces de actualizare al Snap
- Aplicațiile instalate din depozite APT terțe
- Software-ul instalat din fișiere .deb descărcate, dacă sursa acestuia nu mai oferă actualizări
- AppImage, Flatpak sau software compilat din sursă
- Extensiile de browser, instrumentele de dezvoltare și managerii de pachete de limbaje, precum pip, npm, cargo sau gem
- Firmware-ul și unele actualizări specifice hardware-ului, cu excepția cazului în care sunt furnizate prin canalul de actualizare corespunzător
Nucleul Linux necesită, de asemenea, o atenție specială. Ubuntu poate descărca și instala automat un pachet de nucleu mai nou prin APT, dar sistemul care rulează nu trece la acel nucleu nou până când nu reporniți sistemul. În utilizarea de zi cu zi, acesta este unul dintre cele mai frecvente motive pentru care un computer are actualizări instalate, dar nu le execută încă pe deplin.
Kernelul, aplicațiile și snap-urile au fiecare reguli de repornire diferite
Nu orice actualizare necesită aceeași acțiune ulterioară. De aici provin adesea surprizele.
- Actualizările kernelului necesită, de obicei, o repornire completă a sistemului înainte ca remedierea să devină activă.
- Bibliotecile de sistem pot necesita repornirea aplicațiilor afectate sau deconectarea și reconectarea.
- Aplicațiile desktop trebuie adesea închise și redeschise.
- Aplicațiile Snap se actualizează automat, dar o aplicație care rulează poate aștepta până când este închisă înainte ca noua versiune să fie utilizată.
Acesta este un comportament normal. O actualizare poate fi instalată pe disc în timp ce codul vechi se află încă în memorie. Repornirea părții corespunzătoare a sistemului este cea care finalizează modificarea.
De unde provin de obicei decalajele de actualizare
Majoritatea lacunelor de actualizare nu sunt cauzate de o singură funcționalitate defectuoasă. De obicei, acestea provin din surse mixte de software și din întârzierile normale de repornire.
Exemple comune includ:
- O versiune Ubuntu suportată, cu actualizările automate de securitate APT activate, dar cu aplicații Snap vechi care încă așteaptă să fie actualizate
- Un laptop pe care a fost instalat un kernel cu patch-uri, dar care nu a fost repornit de săptămâni întregi
- Un browser sau un instrument instalat dintr-un depozit terț care urmează propriul program de lansare
- O versiune mai veche de Ubuntu care nu mai beneficiază de suport standard
- Software instalat manual și care nu a fost niciodată conectat la o sursă de actualizare funcțională
Dacă doriți o întreținere previzibilă, cheia este să știți de unde provine fiecare aplicație. Ubuntu poate actualiza software-ul numai prin canalul pe care îl utilizează pachetul respectiv.
O rutină simplă de actualizare pentru utilizarea pe desktop și laptop
Majoritatea utilizatorilor nu au nevoie de verificări manuale constante. O rutină simplă este de obicei suficientă dacă sistemul rulează o versiune Ubuntu suportată și actualizările automate sunt activate.
- Mențineți sistemul pe o versiune Ubuntu compatibilă.
- Lăsați activată opțiunea de actualizări automate de securitate pentru pachetele APT.
- Deschideți programul de actualizare în mod regulat sau efectuați verificări normale de actualizare o dată pe săptămână.
- Reporniți sistemul după actualizări ale kernelului sau actualizări majore ale sistemului, mai ales dacă Ubuntu indică faptul că este necesară o repornire.
- Verificați din când în când sursele de software și eliminați aplicațiile în care nu mai aveți încredere sau pe care nu le mai utilizați.
- Verificați separat instrumentele terțe dacă acestea nu au fost instalate din sursele standard ale Ubuntu.
Această abordare menține întreținerea previzibilă, fără a o transforma într-o chestiune de presupuneri. Verificările săptămânale sunt suficiente pentru multe sisteme personale. Dacă instalați multe instrumente de dezvoltare sau software de la terți, o verificare puțin mai amănunțită este utilă, deoarece aceste instrumente s-ar putea să nu urmeze fluxul implicit de patch-uri de securitate al Ubuntu.
Ce să vă așteptați de la modelul de întreținere a securității Ubuntu
Ubuntu acceptă aplicarea automată a patch-urilor de securitate, dar numai în cadrul canalelor de actualizare pe care sistemul le gestionează efectiv. Pachetele APT oficiale pot fi adesea actualizate automat. Pachetele Snap se actualizează de obicei singure. Kernel-urile necesită în continuare o repornire, iar software-ul terț poate necesita o atenție separată.
Dacă doriți mai puține surprize, utilizați versiunile suportate, mențineți sursele de software simple și reporniți sistemul atunci când apar actualizări importante. Acest lucru vă oferă un obicei de actualizare clar și realist pentru utilizarea pe desktop și laptop.