web-dev-qa-db-ja.com

制限付き/パートナーパッケージのセキュリティアップデートを入手するにはどうすればよいですか?

Ubuntu 12.04 LTSでセキュリティ更新のみを実行し、システムの残りの部分は変更しないでください。 GUI更新マネージャーではなく、コマンドラインからこれを行う必要があります。私は記述されたソリューションを実装しました ここ 、これはこの目的のためにうまく機能するようです。 12.04にいることを考えると、「明快」を「正確」に置き換えただけです。

私の質問は、その回答に記載されているようにapt pinningを使用することで、「other」リポジトリ-パートナーを通じて配布されたパッケージのセキュリティ更新を引き続き受信しますか?制限付き、マルチバースなど?それとも、「コア」ディストリビューションのパッケージのアップデートのみを取得しますか?

ありがとう! 〜l

8
laramichaels

デフォルトではpartnerのセキュリティ更新はありません

main、restricted、universe、multiverseを含むすべての通常のリポジトリのセキュリティアップデートを取得しますが、partner

precise-security リポジトリの最上位構造は、これを非常に明確にします。

top-level structure of security repo showing partner is not included

何故なの?

partnersのパッケージは、基本的に.debでラップされた独自のバイナリです。これらの増分「セキュリティ」アップデートは、セキュリティアップデートが含まれる可能性のある通常のアップデート(新しいバージョン)に対してのみリリースされます。更新がセキュリティの問題に対処しているかどうかを確認するには、プロバイダーの更新のページを参照するか、ランチパッドの「ソース」ページの変更ログを参照してください。後者の方が通常は簡単です。 Adobe Reader(acroread)の場合:

https://launchpad.net/ubuntu/+source/アクロレッド
  • Precise 12.04の最新リリースを展開すると、変更ログが表示されます(強調が追加されています)。

    新しいアップストリームリリース、 セキュリティ問題に対処:
     http://www.Adobe.com/support/security/bulletins/apsb12-08.html 
     CVE-2012-0774 
     CVE-2012-0775 
     CVE-2012-0776 
     CVE-2012-0777 
    

では、どうすればpartnerの定期的な更新をすばやく確認できますか?

partnersリポジトリには わずか15個のパッケージ が含まれており、定期的な更新でさえ頻度が低いと思います(Adobe Readerなど)。 小さなサイズ(5 kb) パートナー更新ファイルの場合、実際のリポジトリ(deb http://archive.canonical.com/ubuntu precise partner)を「クイックチェック」sources.listファイルに追加します。

注:中 precise-securitypartnerサーバーに存在し、(予想どおり)空です。

7
ish