![그놈은 비보안 업데이트를 연기합니다. 이로 인해 타사 앱(예: Chrome)의 보안이 약화되나요?](https://linux55.com/image/94408/%EA%B7%B8%EB%86%88%EC%9D%80%20%EB%B9%84%EB%B3%B4%EC%95%88%20%EC%97%85%EB%8D%B0%EC%9D%B4%ED%8A%B8%EB%A5%BC%20%EC%97%B0%EA%B8%B0%ED%95%A9%EB%8B%88%EB%8B%A4.%20%EC%9D%B4%EB%A1%9C%20%EC%9D%B8%ED%95%B4%20%ED%83%80%EC%82%AC%20%EC%95%B1(%EC%98%88%3A%20Chrome)%EC%9D%98%20%EB%B3%B4%EC%95%88%EC%9D%B4%20%EC%95%BD%ED%99%94%EB%90%98%EB%82%98%EC%9A%94%3F.png)
그놈 소프트웨어는 사용자에게 "중요하지 않은" 업데이트를 지연시킵니다.일주일2주[1]. 특히 Fedora Linux에서 사용자에게 너무 많은 스트레스를 주지 않도록 도와줍니다.
Fedora에서는 보안 수정 사항이 포함된 업데이트를 특별히 표시하는 저장소를 통해 이를 수행합니다. [2][삼] Debian 및 Ubuntu(?!)에서는 보안 업데이트를 위한 특정 저장소의 이름을 감지하여 작동합니다. [4]
타사 리포지토리의 인터넷 연결 소프트웨어는 어떻습니까? 저는 인기 있는 저장소 google-chrome
와 rpmfusion
(미디어 소프트웨어용)을 생각하고 있습니다.
Google은 지원하는 모든 Linux 배포판에 대해 이러한 세부정보를 설정하는 데 신경을 쓰나요? 제가 확인한 rpmfusion 패키지의 변경 로그는 "3.0.0으로 업데이트됨 - 스냅샷 20160614",진짜보안 수정 사항에 대한 업스트림 변경 사항을 확인하고 이에 따라 업데이트를 표시하시겠습니까?
답변1
이 의혹이 맞는 것 같습니다.
dnf -q updateinfo list installed sec
Fedora 패키지만 표시됩니다. 이는 google-chrome 및 rpmfusion 저장소에서 패키지를 설치했음에도 불구하고 발생합니다. dnf updateinfo info -v installed google-chrome-stable
패키지에 대한 동일한 명령에는 CVE(전역적으로 등록된 보안 버그)를 포함한 수정된 버그 목록이 kernel
포함되어 있지만 비어 있습니다.Type: security
나는 거기에 자신있다.~해야 한다보안 업데이트는 다음과 같습니다. 웹 브라우저 버전에는 항상 새로운 보안 업데이트가 포함되어 있습니다.Google Chrome 브라우저의 현재 버전예외 없음.
RPMFusion이 Google보다 일을 더 잘한다는 사실에 놀랐습니다.
그놈 소프트웨어는 소스 코드를 보면서 보안 업데이트와 "중요" 업데이트를 찾습니다. Google Chrome은 보안 업데이트로 표시되지 않습니다. libhif 플러그인(Fedora의 packagekit용)도 업데이트를 "중요"로 표시하지 않는 것 같습니다.