哪个 Linux 发行版绝大多数情况下是最快修复刚发布的已知漏洞的?

2023-10-22 21:13:33 +08:00
 dzdh
2794 次点击
所在节点    Linux
16 条回复
hefish
2023-10-22 21:15:18 +08:00
这倒没比较过啊。。
原则上,交钱的肯定得是第一时间修复的啊。。。
agagega
2023-10-22 21:17:12 +08:00
一般是 RHEL 和 Debian ,这俩最快
yyzh
2023-10-22 21:18:42 +08:00
rhel 和 ubuntu pro 这类的有商业支持的版本
LindsayZhou
2023-10-22 21:22:41 +08:00
@hefish #1 是吗,lwn 有几个发行版的安全更新提醒。 https://lwn.net/Security/

上个 curl 的漏洞,debian 是 11 号修复的,RHEL 是 17 号,oracel linux 是 19 号。

瞟了一眼 alpine linux 的仓库,也是 11 号
LindsayZhou
2023-10-22 21:25:16 +08:00
@LindsayZhou #4 哦,内核漏洞,内核漏洞就不确定了。
hefish
2023-10-22 21:44:59 +08:00
那是不是得每天都 sudo apt update && sudo apt upgrade -y
LindsayZhou
2023-10-22 22:03:02 +08:00
觉得社区支持的发行版不一定比商业支持的慢。

给 alpine 打过包,觉得流程比较简单。
如果是 edge (滚动分支)的话,官方软件源要做什么改动,打包群众提个 pr ,流水线通过,管理员审核后合进去就完事了。绝大多数情况都能在一天之内得到回复。 Arch 那边好像也差不多。
stable 分支流程上可能会稍微麻烦一点,不过也就是一个 git 仓库的不同分支。

有那么多人盯着,理论上会比商业公司控制的快。

---
@hefish #6
又不是软件源里的包,全部都装了个遍。有些低风险,触发条件严苛的漏洞,应该也关系不大吧。
ltkun
2023-10-22 22:11:07 +08:00
arch 永远使用最新版
wheat0r
2023-10-23 01:09:43 +08:00
Arch Linux ,可以滚爆了,不能不更新😂
ladypxy
2023-10-23 06:27:23 +08:00
不用想,肯定是 RHEL
tony1016
2023-10-23 08:54:49 +08:00
都差不多了
duke807
2023-10-23 09:11:04 +08:00
盲猜 gentoo ,因为包管理器可以随时从 git 上游拉取安装。
duke807
2023-10-23 09:12:04 +08:00
指 kernel git
dode
2023-10-23 09:13:05 +08:00
RHEL
wxyrrcj
2023-10-23 13:42:39 +08:00
arch
dyniao
2023-10-23 14:06:25 +08:00
rhel +1

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/984300

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX