Puncte:1

Este sigur să utilizați desktopul Ubuntu când este în stadiul ESM?

drapel id

Întrebare pe scurt

Care sunt riscurile reale (de securitate) ale utilizării Ubuntu ESM pentru uz personal (Ubuntu pentru desktop) și la ce să fiți atenți în general pentru a menține sistemul în siguranță? Trebuie să fac ceva special și există capcane dacă vreau să continui să folosesc această versiune?

Mai multe detalii

Încă folosesc Xenial Xerus pe computerul meu de acasă și, de când a ajuns la sfârșitul duratei de viață, îl folosesc în modul ESM. Din motive în afara domeniului acestei întrebări, aș dori, de asemenea, să folosesc această versiune specifică până când ajunge la EOL final în 2026.Îmi folosesc computerul de acasă pentru sarcini precum: navigare, editare de foi de calcul și de text, dropboxing, ssh-ing, chestii generale de linie de comandă și TeamViewer ocazional)

Am cercetat acest subiect, dar după ceva timp încă nu sunt sigur ce să citesc și cum să procedez. Înțeleg că depozitele Universe și Multiverse nu mai sunt menținute atunci când o versiune ajunge în această stare. Dar probabil că am o grămadă de programe suplimentare instalate care provin din aceste depozite.

Pe de o parte, se pare că din punct de vedere al securității sunt bine (în plus cinci ani de securitate și chestii), pe de altă parte am un sentiment puternic că sunt în pericol. Probabil că am o grămadă de programe preinstalate de care nici nu le cunosc și sunt un risc.

Așa că caut câteva indicii despre cum să-mi auditez sistemul de securitate, dar nu sunt administrator de sistem, ci doar un utilizator obișnuit, să spunem. Ar trebui, de exemplu, să răsfoiesc toate pachetele instalate din aceste depozite și poate să le dezactivez/eliminez sau să instalez și să primesc actualizări de la PPA-urile care sunt întreținute? Sau asta e treaba pe care o fac la Canonical si se numeste 18.04 si 20.04? :-)

Exemple

  • Firefox: Nu a trebuit să merg prea departe: versiunea mea actuală de Firefox este 88: firefox/xenial-updates,xenial-security,acum 88.0+build2-0ubuntu0.16.04.1 amd64 [instalat] - Această versiune de Firefox a fost lansată cu aproape un an în urmă, iar cea mai recentă versiune actuală este 97. Sunt destul de sigur că a existat cel puțin o problemă de securitate în Firefox într-un an, dar scuze Mozilla dacă greșesc.
  • SMplayer: Conform acestui site: https://launchpad.net/~rvm/+archive/ubuntu/smplayer au lansat chiar și o versiune pentru 12.04 în 2021, așa că pot presupune că se poate aștepta un suport de 10 ani de la ei și pentru Xenial. Sunt la curent cu cea mai recentă versiune.
  • Python 2: Python 2.7.18 a fost ultima lansare Python a ramurii 2.x. apt-list spune: python2.7/xenial-updates,xenial-security, acum 2.7.12-1ubuntu0~16.04.18 amd64 [instalat] - ESM înseamnă că dacă există o problemă de securitate în Python, Canonical o rezolvă? aș fi surprins.
  • Unity: Nu au existat comiteri în depozitul său din 2017.

Acestea sunt doar exemple aleatorii din partea de sus a capului meu, dar probabil grozava iepurelui merge mult mai adânc.

Un ultim gând

Recitind postarea mea cu secțiunea de exemple, probabil că mi-am răspuns la propria întrebare, dar aș vrea să aud și alte păreri. Există vreo modalitate de a utilizați o versiune desktop Ubuntu timp de 10 ani în mod real?

Mulțumesc anticipat!

kanehekili avatar
drapel zw
Puteți păstra versiunile vechi (și vechiul browser), dar veți pierde și actualizările de securitate. Ai putea să-ți faci propria versiune „retro” și să compilați singur remediile... Totuși, nu veți primi ajutor de la acest forum: [click](https://meta.askubuntu.com/questions/19913/end -of-life-notice-ubuntu-21-04-hirsute-hippo-a ajuns-la-sfârșitul-viații-în-ianuarie?cb=1)
guiverc avatar
drapel cn
Ați citit notele de asistență ESM; menționați `firefox`, care a fost una dintre aplicațiile desktop care primesc suport doar prin versiunile pachetului `snap` (deoarece sunt aceleași pentru toate versiunile). Pachetul *deb* este **nu** acceptat în ESM, ceea ce a fost clar precizat.
Nmath avatar
drapel ng
În cei mai simpli termeni posibil, ESM oferă mai mult timp pentru a face upgrade la o versiune mai nouă, oferind acces la actualizări critice. Acest lucru este cel mai relevant pentru organizațiile care folosesc Ubuntu pentru servicii esențiale. Chiar și pentru acești utilizatori, se recomandă ca toți utilizatorii să facă upgrade la o versiune acceptată ca prioritate. Deci, planul tău de a conduce ESM până la capăt - nu acesta este scopul ESM. Ca utilizator de desktop de uz general, așa cum ați descris cazul dvs. de utilizare, ESM nu este cu adevărat potrivit pentru cazul dvs. de utilizare. A se vedea: https://ubuntu.com/blog/ubuntu-16-04-lts-transitions-to-extended-security-maintenance-esm
user535733 avatar
drapel cn
*Riscurile* sunt că vă puteți pierde toate datele (ops), că puteți fi victima unei infracțiuni bazate pe computer (estorcare, furt) sau că puteți deveni complice involuntar (botnet). Cu toate acestea, acestea sunt ÎNTOTDEAUNA riscurile. Dacă aveți abilitățile de a gestiona și atenua singur aceste riscuri, atunci ESM poate fi folosit în siguranță... dar formularea întrebării sugerează că este posibil să nu fiți pregătit pentru această povară.
user535733 avatar
drapel cn
De exemplu, trecerea de la 16.04 la un viitor 26.04 ar putea fi pur și simplu un decalaj prea mare pentru unele dintre datele tale (hopa). Nu *știm* asta -- nu l-am testat. Nimeni nu a testat-o. Tu vei fi testerul, încercând fără sprijin.
tnagy.adam avatar
drapel id
Mulțumesc pentru informații, am ratat informațiile despre Firefox, am instalat SMplayer din ppa lui rvm în loc de Universe, dar niciodată nu mi-a păsat atât de mult de Python. Acestea au fost doar exemple aleatorii, totuși, ceea ce caut este o modalitate generală de a gestiona situația. Până acum, iată rezultatele: - Citiți cu atenție notele de lansare și documentația ESM - Utilizarea Snaps-ului ar putea ajuta - Scopul ESM nu este să folosească un desktop Ubuntu până la sfârșit, ci să aibă o plasă de siguranță pentru orice eventualitate.
tnagy.adam avatar
drapel id
- Acest proces este prea mult lucru pentru a fi gestionat de unul singur, practic nu merită. - Utilizatorul trebuie să fie la curent în locul furnizorului distribuției - Este sigur doar dacă utilizatorul este pe deplin conștient de sistem și cunoaște toate elementele sale
Puncte:3
drapel cn

Did you read the ESM support notes; you mention firefox which was one of the desktop apps that only receive support via snap package versions (as they are the same for all releases). The deb package is not supported into ESM which was clearly stated.

https://wiki.ubuntu.com/SecurityTeam/ESM/16.04

You also mention smplayer which is a universe package and ended mainstream support in 2019 (3 years only guaranteed for LTS 'universe' packages if supported by a flavor team, 5 applies to packages included on your Ubuntu Ubuntu Desktop, Ubuntu Server, Ubuntu Cloud, Ubuntu Base & packages found on the ISO), so expecting it to suddenly get ESM support when it's actual support had ended two years prior to me makes no sense.

I suggest you read the release notes more, announcements, blogs about the product, and wiki pages on support so you know what's covered.

Much of Ubuntu Desktop ESM support is via snap packages which many blogs alluded to, whilst 16.04 was still within its five years, but soon to shift to ESM.

I personally have little interest in it; however as I'm part of the Ubuntu News team I tend to read most announcements, thus recall bits even if all we did was list the blog in the Weekly Newsletter.

Also note: All releases have their quirks; Canonical had guaranteed support for Ubuntu Kylin for 5 years in the likely hope of getting more Chinese users, so packages used by that flavor in 'universe' got Canonical backing for 5 years for security fixes (it wasn't many as they mostly used 'main' packages anyway).

guiverc avatar
drapel cn
Nu știu nimic despre `python2`, așa că nu-l pot acoperi (*Îmi amintesc că a fost menționat de 3-4, dacă nu de mai multe ori, dar nu-mi pasă de asta, așa că nu am avut de ce să-mi amintesc nimic despre el*). Unity 7 Nu-mi amintesc să fi citit ceva anume despre; Cel mai mult s-a vorbit despre Ubuntu Desktop și a menționat Unity 7 doar în treacăt (sau clarificări având în vedere că era 16.04) dar nu îmi amintesc nimic anume, îmi pare rău. Nu am nicio intenție să caut blogurile pe care îmi amintesc că le-am citit; aproximativ jumătate ajung în buletinul informativ săptămânal Ubuntu.. Citim pentru a evalua dacă simțim că sunt de calitate „știri” (de inclus)...
guiverc avatar
drapel cn
FYI: Sunt conștient de un pachet „univers” care a fost modificat pentru 16.04 sau *xenial* după ce a fost anunțat EOL din 2019-aprilie pentru *arome*. Lucrările la el au început chiar înainte de expirarea celor 3 ani și Mi-a intrat în atenția când *dev* (la acea vreme care nu era un MOTU sau *Master of the Universe*, dar de atunci a devenit unul) nu a putut SRU (*stable release update*) în -propos sau -actualizări și am căutat un MOTU pentru a *sponsoriza încărcarea*. Actualizările pot apărea pentru „univers” după cei 3 ani și ar putea fi mai multe, dar sunt extrem de rare.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.