web-dev-qa-db-ja.com

正規のLivepatchを使用する必要がありますか?

Ubuntuは言う

正規のLivepatchを使用して、再起動間のセキュリティを強化します。

これを行うにはサインインする必要があるので、セットアップする価値はありますか?私はそれが何であるか分かりません。ボックスはチェックされていません。私は私のI.Tに尋ねました知識豊富な友人ですが、彼は知りません。

安全であるほど良いのですが、それだけの価値はありますか?

(私はKubuntuの初心者で、学習プロセスです)

25

Livepatchでは、実行中のカーネルに直接パッチを適用することにより、システムを再起動せずに、いくつかの重要なカーネルセキュリティアップデートをインストールできます。

通常の(セキュリティクリティカルではない)カーネルの更新には影響しませんが、それらを通常の方法でインストールして再起動する必要があります。他の非カーネルパッケージの更新にも影響しません。いずれの場合も再起動する必要はありません。

通常の家庭用またはオフィス用のコンピューターでは、毎日再起動します(少なくとも数日から数週間ごとに、走行距離は異なる場合があります)が、Livepatchはおそらく多くの利点を与えません。主に、再起動せずに数か月から数年連続して稼働するはずのサーバーを対象としています。

例参照Livepatchの詳細については、このブログ投稿: http://blog.dustinkirkland.com/2016/10/canonical-livepatch.html

23
Byte Commander

これを機能させるにはsnapを実行する必要がありますが、これは大したことではありませんが、私にとっては大きな問題です。

私は実際にそれが最初に出てきたときにしばらく(数ヶ月)これを試しましたが、決して呼び出されませんでした。

これは、デスクトップコンピューターで必要になることはほとんどありません。

8
Organic Marble

ダイアログ内にさらに説明があります。 Livepatchを使用すると、再起動せずに更新を適用できます。これは通常(常にではありませんが)一時的なものです。これらの場合、更新を適切に適用するために再起動するのと同じではありません。また、一部の更新プログラムは再起動せずにまったく適用できません
システムを長時間オンにしておく必要がある場合、および更新のために再起動できないと思う場合は、これを設定するのが最善です。更新(特にセキュリティ更新)が公開されたらすぐに、できるだけ早くシステムで実行して、リスクを最小限に抑えたい

1
Aswin B