Ubuntuがカーネルを頻繁に更新する必要があるのはなぜですか?


回答:


7

パッケージ(カーネルを含む)が更新された理由は次のとおりです。https : //www.ubuntuupdates.org/

  • バージョン:3.5.0-22.34 2013-01-08 23:19:18 UTC
  • バージョン:3.5.0-22.33 2013-01-02 23:08:48 UTC
  • バージョン:3.5.0-21.32 2012-12-11 21:08:43 UTC
  • バージョン:3.5.0-20.31 2012-12-05 15:08:46 UTC
  • バージョン:3.5.0-19.30 2012-11-13 19:08:30 UTC

すべてに修正の長いリストが含まれているので、私にとって最良の答えは次のとおりです。これらのカーネルバグ修正プログラムは多くの作業を行っているため、カーネルのアップグレードを提供する機会が増えました。

これは、kenelversion 3.5.0と関係がある可能性があります。これは大きな更新であったため、修正が簡単なバグがいくつか追加されます。


リンクが切断されました
ジョナサン

誰がこれをただ投票したのですか?どうして?
リンツウィンド

コメントを読んで、リンクが壊れていた
ジョナサン

@JonathanLeadersは、実際には下票の理由ではありません。そのようなPMが表示され、編集するか、回答を自由に編集して更新することができます(バッジに追加されるため、編集を使用できますが、ダウン投票はしません)。
リンツウィンド

さて、ダウンボーティングはバッジを1つ獲得しますが、批評家は1度だけです。もちろん、それはささいな時代遅れの価値を下票に値するものではありません。
ルスラン

4

主な理由は、発見されたセキュリティ上の欠陥を修正し、安定性のバグを修正し、更新されたハードウェアサポートを提供することです。

カーネルの更新に関する注意事項:

  • 実行中のカーネルはメモリにロードされたままなので、カーネルの更新後に再起動せずに無期限に動作し続けることができます。これにより、古いカーネルが引き続き実行されます。もちろん、再起動するまで、更新プログラムで修正されたセキュリティ問題に対して脆弱なままです。低セキュリティのワークステーションを使用しているだけで、何かの真っin中にいる場合は、そのリスクは許容可能です。更新の変更ログを読んで、影響を受ける可能性のある欠陥のセキュリティ修正が含まれているかどうかを確認することを検討してください。

  • Kspliceは、再起動せずに実行中のカーネルをメモリ内で更新できるようにするカーネル拡張です。これは、ダウンタイム(再起動時の中断)のコストが高いサーバーに役立ちます。


0

カーネルの更新は、新しい機能とドライバーを追加する傾向があり、古いものの問題を修正し、途中でいくつかのバグを修正する傾向があります。


0

頻繁に更新することが常に利点となるわけではありませんが、セキュリティに関してはそうです。カーネルに何らかの脆弱性が見つかった場合、それが修正されるまでシステムを危険にさらす可能性があります。そのため、セキュリティホールが発見されてから修正されるまで、できるだけ短い時間が経過するのが最善です。完璧に良い修正が利用できる間、待って開いたセキュリティホールを残す理由は本当にありません。

常に最新のカーネルを使用するのは良いことです。セキュリティの問題がなくても、更新によってバグが修正されたり、安定性が向上したりする場合があります。そしてもちろん、新機能は素晴らしいです。


ほとんどのカーネルアップグレードには、特にサーバーインストールの場合、新しい機能は含まれません。
アレクシスウィルケ14年

0

すべてのコードにはバグがあります。Linuxカーネルコードも同様です。カーネルアップデートは、ゼロデイエクスプロイトが発生する前に、カーネルバグを早期に修正します。

更新すると、あなたは攻撃者の標的になります。時間通りに更新すると、誰もが指し示すよりも速く動きます。これにより、ウイルスやトロイの木馬から多かれ少なかれ安全になります。


9
悪用が最初に野生で使用された場合、悪用はゼロデイであり、その前に発見されません。したがって、定義上、パッチはゼロデイ攻撃を防ぐことはできません。
エリアケイガン

@yanychar、ゼロデイエクスプロイトが何であるか本当に理解していますか?
saji89

1
@EliahKaganここには問題はありません。悪意のあるユーザーによって発見される前にバグが修正された場合、そのバグを使用してゼロデイ攻撃を行うことはできません。
ハワード

1
@howardh それを悪用する人以外の誰かによってバグが発見された場合、それは定義上ゼロデイバグではなく、(そのバグがどこかで修正される前にリリースされたとしても)その悪用はゼロデイエクスプロイトではありません。
エリアケイガン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.