Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Aktualizace ... cesta do pekel?  (Přečteno 2458 krát)

Zerog

  • Aktivní člen
  • *
  • Příspěvků: 473
    • Zerog blog
Aktualizace ... cesta do pekel?
« kdy: 22 Února 2012, 13:16:07 »
Zdravim,

mel bych obecny dotaz na aktualizace. O co jde? Nesnasim aktualizace. Nesnasel jsem aktualizace na windows, nesnasim je na Blackberry, Androidu a nesnasim je i na Ubuntu.

Proc ? Prijde mi, ze prinasi vice problemu nez uzitku. Osobne temer neaktualizuji (nepouzivam Gnome ani KDE, takze me na aktualizace ani nic automaticky neupozornuje)

Ja osobne pouzivam jadro 2.6.35-23, Ubuntu 10.10 a jsem spokojen ...vse slape jak ma. Kdyz chci nejakou aktualni verzi software (treba firefox) naistaluji si novou verzi vedle stare.

Jasne nese to urcita bezpecnostni rizika ... ale je to riziko vetsi tez potencionalni problemy s resenim veci pri aktualizacich ? (ovladace graf. karet, ovladace wi-fi, uceni se noveho prostredi, nefuncknout flash, oracle java a mnoho dalsiho co me ted nenapada ...)

Samozdrejme kdybych instaloval novy system naistaluji posledni LTS verzi.

Dekuji za nazory.

PS: samozdrejme u serveru je situace jina.
Distro:  Debian
WM:      Awesome
NT:       Latitude D620

TIBOR

  • Závislák
  • ***
  • Příspěvků: 6529
  • Som uzivatel linuxovej distribucie, som linuxak?
Re:Aktualizace ... cesta do pekel?
« Odpověď #1 kdy: 22 Února 2012, 13:41:04 »
Pouzivam tiez 10.10 a z aktualizaciami nemam problem. FF mam tiez stiahnuty zo stranok mozilla rozbaleny v systeme spolu s FF z repozitara.

Ovsem ked spominas ucenie noveho prostredia tak nemyslis skor prechod na vyssiu verziu?
HP Laptop 17-ca1xxx Ubuntu Mate 22.04 FF 64bit.
Asus X751LB-TY014H Ubuntu Mate 20.04.1 FF 64bit.
Linus, Lajnas, Línus, Luínus, Lajnus a je mi naozaj jedno, ako ľudia vyslovujú moje meno. Ale "Linux" je vždy "Linux". LINUS TORVALDS, tvorca Linuxového jadra.(V dokumente Revolution OS)

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Re:Aktualizace ... cesta do pekel?
« Odpověď #2 kdy: 22 Února 2012, 14:18:30 »
Bohůžel ač nerad tak musím tak trochu souhlasit že počítač bez aktualizací funguje hodně hodně dlouho....
Doteď vím o dvou počítačích co jsem tam před čtyřmi lety instaloval Ubuntu a odmítají abych na to šahal. Jsou šťastný že to funguje.
A já se držím pravidla. Neopravuj co funguje.
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

compaq

  • Závislák
  • ***
  • Příspěvků: 2453
  • Díky všem za rady a tipy.
Re:Aktualizace ... cesta do pekel?
« Odpověď #3 kdy: 22 Února 2012, 14:47:38 »
Bohůžel ač nerad tak musím tak trochu souhlasit že počítač bez aktualizací funguje hodně hodně dlouho....
Doteď vím o dvou počítačích co jsem tam před čtyřmi lety instaloval Ubuntu a odmítají abych na to šahal. Jsou šťastný že to funguje.
A já se držím pravidla. Neopravuj co funguje.

Souhlasím.
Já sice aktualizuji, ale zda je to ku prospěchu, za to bych do ohně ruku nedal.

Pro pamětníky připomínám situaci, kdy vyvinutý software bylo nutno vždy velice pečlivě odzkoušet, protože se potom musel velice draze nakopírovat na diskety a polepit etiketami a zabalit do krabic a odeslat. Softwary byly daleko lépe testovány. Výrobci by za chybný software vznikaly velké další náklady na reklamaci. Výsledek byl ten, že když jste si něco koupili a nainstalovali, tak to na 95% chodilo. Dnes... však to znáte sami...

Klasická je situace u jiného HW, například u mediapřehrávačů. Klasicky tam po koupi něco nefunguje. Doporučí vám jako všelék: nový firmware. Tam zase nefunguje něco jiného... a tak to jde tak dlouho, až ztratíte nárok na jakoukoli záruku. V horším případě stroj zcela zamrzne... Všechny závady výrobce hodí na vás a vaše změny firmwaru...
« Poslední změna: 22 Února 2012, 14:52:57 od compaq »
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

Šuohob

  • Závislák
  • ***
  • Příspěvků: 2171
Re:Aktualizace ... cesta do pekel?
« Odpověď #4 kdy: 22 Února 2012, 15:12:29 »
bezpecnostni aktualizace by meli byt OK, alespon si nevybavuju situaci kdy by mi bezpecnostni aktualizace neco podelala.
prechod na novou verzi je neco jineho, tam se problemy obcas vyskytuji.
Tak dlouho se vrzá s Acerem, až se displej utrhne.

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re:Aktualizace ... cesta do pekel?
« Odpověď #5 kdy: 22 Února 2012, 21:58:43 »
Každý se musí rozhodnout sám. Musí ale zvážit nevýhody nepovolení bezpečnostních záplat.

Příklad:
Pokud někdo najde bezpečnostní chybu v programu, dost často se s tím rád pochlubí na internetu. Díky otevřenému modelu vývoje je i pro méně zkušeného programátora jednoduché sepsat kód, který chybu využije, nebo si ho stáhnout od někoho jiného. Pak není ani třeba roota na to, aby si nainstaloval keylogger nebo veselého bota. Stačí kliknout na nějaký obrázek někde na internetu, nebo jít na stránky plaveckého bazénu Slavia.

Možným kompromisem je povolení pouze security repozitářů, které by měly být konzervativnější co se týče množství změn. Reálně se ale bohužel -security od třeba -updates zase tak moc neliší, u mě např. je to jen u balíků
Kód: [Vybrat]
apparmor
apparmor-docs
apparmor-utils
awstats
bsdutils
dovecot-common
dovecot-dbg
dovecot-dev
dovecot-imapd
dovecot-pop3d
dovecot-postfix
glibc-doc
kde-zeroconf
kdenetwork
kdenetwork-dbg
kdenetwork-filesharing
kget
kopete
kppp
krdc
krfb
libapparmor-dev
libapparmor-perl
libapparmor1
libblkid-dev
libblkid1
libc-bin
libc-dev-bin
libc6
libc6-amd64
libc6-dbg
libc6-dev
libc6-dev-amd64
libc6-pic
libc6-prof
libc6-xen
libecpg-compat3
libecpg-dev
libecpg6
libkopete-dev
libkopete4
libpgtypes3
libpoppler-cpp-dev
libpoppler-cpp0
libpoppler-dev
libpoppler-glib-dev
libpoppler-glib5
libpoppler-qt-dev
libpoppler-qt2
libpoppler-qt4-3
libpoppler-qt4-dev
libpoppler7
libpq-dev
libpq5
libuuid1
libvirt-bin
libvirt-dev
libvirt-doc
libvirt0
libvirt0-dbg
mail-stack-delivery
mount
poppler-dbg
poppler-utils
postgresql
postgresql-8.4
postgresql-client
postgresql-client-8.4
postgresql-contrib
postgresql-contrib-8.4
postgresql-doc
postgresql-doc-8.4
postgresql-server-dev-8.4
python-libvirt
software-center
util-linux
util-linux-locales
uuid-dev
uuid-runtime
« Poslední změna: 22 Února 2012, 22:01:34 od daysleeper »

compaq

  • Závislák
  • ***
  • Příspěvků: 2453
  • Díky všem za rady a tipy.
Re:Aktualizace ... cesta do pekel?
« Odpověď #6 kdy: 22 Února 2012, 22:28:40 »
Každý se musí rozhodnout sám. Musí ale zvážit nevýhody nepovolení bezpečnostních záplat.

Bezpečnoství záplaty se přeceňují. Po pravdě, koho ohrozil nějaký útok na jeho domácí Linux systém?
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

hepet

  • Aktivní člen
  • *
  • Příspěvků: 235
Re:Aktualizace ... cesta do pekel?
« Odpověď #7 kdy: 22 Února 2012, 22:53:57 »
Já mám povoleny aktualizace u všech dister, co mám na disku, používám nejnovější verze mimo ubuntu 12.04 a nějak mi to nevadí. Kromě ubuntu se mi snad nestalo, že bych musel přeinstalovat vyjma doby, kdy jsem se linux učil. Ale teď si většinou poradím bez přeinstalace. Co mi leze na nervy je compag s ubuntu 8.04. Ten se stím archaizmem ještě vytahuje a přitom měl problémy i s Googleearth. :) To je samozřejmě hec.

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re:Aktualizace ... cesta do pekel?
« Odpověď #8 kdy: 22 Února 2012, 22:58:16 »
Každý se musí rozhodnout sám. Musí ale zvážit nevýhody nepovolení bezpečnostních záplat.

Bezpečnoství záplaty se přeceňují. Po pravdě, koho ohrozil nějaký útok na jeho domácí Linux systém?
Dva příklady, které se sice netýkají přímo záplat, ale mám je teď po ruce
"výmaz HDD"
http://ubuntuforums.org/showthread.php?t=1771265

Trojan (bohužel hlavní-úvodní část s kódem byla v tématu promazána)
http://ubuntuforums.org/showthread.php?t=1349801

compaq

  • Závislák
  • ***
  • Příspěvků: 2453
  • Díky všem za rady a tipy.
Re:Aktualizace ... cesta do pekel?
« Odpověď #9 kdy: 22 Února 2012, 23:08:02 »
Některým lidem spadne taška ze střechy na chodníku přímo na hlavu a zabije je. Pohohla by obyčejná cyklistická helma. Takto zabitých lidí je několik desítek ročně. Případy jsou popsané. Budete jí nosit?
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re:Aktualizace ... cesta do pekel?
« Odpověď #10 kdy: 22 Února 2012, 23:25:11 »
Některým lidem spadne taška ze střechy na chodníku přímo na hlavu a zabije je. Pohohla by obyčejná cyklistická helma. Takto zabitých lidí je několik desítek ročně. Případy jsou popsané. Budete jí nosit?
Souhlas ;)

Ale nerad bych se dožil u Ubuntu doby, kdy jako u starých nezáplatovaných Windows stačily 4 minuty, a počítač nebyl tvůj...
http://www.theregister.co.uk/2008/07/15/unpatched_pc_survival_drops/

compaq

  • Závislák
  • ***
  • Příspěvků: 2453
  • Díky všem za rady a tipy.
Re:Aktualizace ... cesta do pekel?
« Odpověď #11 kdy: 23 Února 2012, 08:03:01 »
Ale nerad bych se dožil u Ubuntu doby, kdy jako u starých nezáplatovaných Windows stačily 4 minuty, a počítač nebyl tvůj...
http://www.theregister.co.uk/2008/07/15/unpatched_pc_survival_drops/

To srovnání starých nezáplatovaných Windows a moderního unixového systému samo nějak pokulhává... :-)
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

jmp

  • Host
Re:Aktualizace ... cesta do pekel?
« Odpověď #12 kdy: 23 Února 2012, 09:27:15 »
ani ne
pokud nekdo vi o bezpecnostnim problemu a dokaze ho zneuzit, tak to proste dopadne spatne nezavisle na OS...

jmp

  • Host
Re:Aktualizace ... cesta do pekel?
« Odpověď #13 kdy: 23 Února 2012, 09:29:35 »
u nas aktualne nejvetsim rozpoznanym zdrojem spamu, ktery k nam prichazi, jsou nezaplatovane servery s apache a exim

rejže

  • Aktivní člen
  • *
  • Příspěvků: 162
Re:Aktualizace ... cesta do pekel?
« Odpověď #14 kdy: 23 Února 2012, 23:44:17 »
Ahoj. Já průběžně  aktualizuju,ale  mám vypnutý i připomínání.Dělám to jen ručně a před tím obětuju 20min na kompletní zálohu clonezillou. Provozuju doma rozsáhlý mythtv a když to začne zlobit rodina mě sjede. Na server prakticky nešahám od tý doby,co jsem ho vychytal od bugů a jede na 10.04 s backportovaným jádrem 2.6.38-1. Pouze zálohuju databázi a aktualizace radši nedělám. Frontendy aktualizuju a jsou na 11.10 i když jsem přeskočil nedávno rovnou taky z 10.04. Hodně se zlepšila optimalizace a nedochází už k občasnému sekání filmů. U poslední aktualizace před pár dny,ale najednou frontend nelze vypnout. Proběhne vypínací proces a jako po rebootu se zase hned spustí. Dělá to jádro 3.0.0-16 Má někdo s tímhle jádrem podobný problém? Je to jistě závislý i na hardware,ale jádro 3.0.0-15 to nedělá a tentokrát jsem neobnovil celou zálohu,ale jen vrátil jádro,tak je problém čistě v něm. Pokud někdo řešil totéž a vyřešil dík za radu.
Acer Switch alpha12 core i3,128GB ssd

 

Provoz zaštiťuje spolek OpenAlt.