Arch-Linux

Arch Linux 多久更新一次?

  • November 22, 2019

除了關於嚴重安全漏洞的公告之外,Arch Linux 更新之間的一個月時間(pacman -Syu)在安全方面是否危險?

這很難說,因為這真的取決於世界上發生的事情。在大多數情況下,機器的每月更新(偶爾會出現重大安全問題的例外情況)應該沒問題。但是,這是一個經過計算的風險。您在每次更新之間花費的時間是您的系統可能存在漏洞的時間。

另一部分是您的目標有多大以及您正在執行什麼。如果您是一個巨大的目標(例如 Google)並執行面向 Internet 的伺服器,那麼您幾乎可以肯定應該盡快修補您的伺服器。另一方面,如果您是個人,只是在家中在防火牆後面執行台式機,那麼您成為攻擊目標的可能性就會大大降低。

最後,我不確定這是一個可以回答的問題。嚴格來說,答案是“是的,從更新可用到您執行更新之間的任何時間都是您易受攻擊的時間。” 但從實際的角度來看,您的風險可能非常低(取決於您的情況)。而且這種風險計算不是您應該信任網際網路上的某個隨機人的東西。

引用自:https://unix.stackexchange.com/questions/553498