Puncte:-1

Există fișiere OVAL pentru versiunile EOL?

drapel cc

Ubuntu a încetat să mai publice fișiere OVAL pentru versiunile EOL sau sunt arhivate undeva, dar încă accesibile?

Iată informațiile oficiale Ubuntu despre datele OVAL: https://ubuntu.com/security/oval

Este din ce în ce mai important să se includă definiții OVAL pentru scanerele SCAP care găsesc și remediază vulnerabilitățile din distribuțiile EOL. S-ar putea spune că OVAL este cel mai util pentru identificarea software-ului nepatchat, în special pe sistemele EOL care nu mai au suport de furnizor.

Există multe scenarii legitime, cum ar fi asistența medicală și infrastructura critică cu fonduri limitate, pentru a economisi pe ESM. Centrele de cost precum I.T. și securitatea nu sunt priorități atunci când sunt în cauză sănătatea oamenilor sau disponibilitatea utilităților. Acesta este motivul pentru care OVAL ar trebui să existe în perpetuitate, deoarece acestea devin mai valoroase în timp și mai puțin valoroase atunci când distribuția nu este încă EOL.

Alte distribuții fac exact asta:

Ubuntu ar trebui să păstreze publicațiile OVAL disponibile, indiferent de starea EOL, având în vedere rațiunea de mai sus că OVAL sunt cele mai utile numai după ce statutul EOL este în vigoare.

De asemenea, mi-ar plăcea să clarific o parte din acest lucru de către echipa de securitate Ubuntu sau un membru al comunității care este familiarizat cu utilizarea OVAL din Ubuntu.

Notă: Fișierele OVAL pentru versiunile curente nu sunt distribuite de apt sau orice alt mecanism specific de eliberare. Nu confundați convenția de denumire a unui nume de fișier ca fiind într-un fel limitată în mod inerent la viața sau disponibilitatea fișierelor care ar fi utilizate numai de sistemul de operare sau apt. Fișierele OVAL nu sunt utilizate de sistemul de operare Ubuntu în niciun fel, iar un fișier OVAL pentru Warty ar avea aceeași valoare dacă este utilizat în versiunea Hirsute, deoarece pachetele software afectate descrise de OVAL nu sunt de fapt legate de denumirea semantică. a unei versiuni Ubuntu sau denumirea semantică a numelui fișierului OVAL.

drapel cn
L-am sunat pe Oli pentru asta S-ar putea să știe :)
Puncte:0
drapel cc

Fișierele OVAL sunt denumite și distribuite semantic folosind același mecanism ca numele de cod de lansare Ubuntu. Deci, un fișier OVAL căruia i se dă semantic numele Hirsute nu va mai exista atunci când Hirsute este EOL, deoarece era disponibil utilizând infrastructura de publicare a fișierelor Hirsute.

În timp ce OVAL nu are niciun motiv să fie strâns cuplat la o schemă de denumire semantică, iar cazul lor de utilizare principal va fi atunci când lansarea este EOL, este regretabil că fișierele sunt eliminate când versiunea Ubuntu este EOL.

Dacă fișierele OVAL nu au fost obținute în timpul ciclului de viață al lansării, există 2 mecanisme posibile pentru a localiza aceste fișiere OVAL:

  1. Dacă puteți utiliza ESM, este posibil să le puteți recupera. Acest lucru nu este confirmat de mine, un comentariu a indicat acest lucru (deși comentariile au spus, de asemenea, pentru a actualiza sistemul la o versiune acceptată, ceea ce este complet irelevant).

  2. Verificați arhivele de pe internet (cum ar fi Wayback Machine și Google Cache). Am avut un succes limitat și am reușit să găsesc 1 EOL, deoarece era un fișier de dimensiune mică, în timp ce altele sunt probabil fișiere mai mari și excluse în majoritatea cache-urilor.

Dacă viitorii cititori găsesc mai multe metode de localizare a fișierelor OVAL cu denumirea semantică a versiunilor EOL Ubuntu, vă rugăm să lăsați un comentariu pentru alții.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.