哪个 Linux 发行版绝大多数情况下是最快修复刚发布的已知漏洞的?

335 天前
 dzdh
2763 次点击
所在节点    Linux
16 条回复
hefish
335 天前
这倒没比较过啊。。
原则上,交钱的肯定得是第一时间修复的啊。。。
agagega
335 天前
一般是 RHEL 和 Debian ,这俩最快
yyzh
335 天前
rhel 和 ubuntu pro 这类的有商业支持的版本
LindsayZhou
335 天前
@hefish #1 是吗,lwn 有几个发行版的安全更新提醒。 https://lwn.net/Security/

上个 curl 的漏洞,debian 是 11 号修复的,RHEL 是 17 号,oracel linux 是 19 号。

瞟了一眼 alpine linux 的仓库,也是 11 号
LindsayZhou
335 天前
@LindsayZhou #4 哦,内核漏洞,内核漏洞就不确定了。
hefish
335 天前
那是不是得每天都 sudo apt update && sudo apt upgrade -y
LindsayZhou
335 天前
觉得社区支持的发行版不一定比商业支持的慢。

给 alpine 打过包,觉得流程比较简单。
如果是 edge (滚动分支)的话,官方软件源要做什么改动,打包群众提个 pr ,流水线通过,管理员审核后合进去就完事了。绝大多数情况都能在一天之内得到回复。 Arch 那边好像也差不多。
stable 分支流程上可能会稍微麻烦一点,不过也就是一个 git 仓库的不同分支。

有那么多人盯着,理论上会比商业公司控制的快。

---
@hefish #6
又不是软件源里的包,全部都装了个遍。有些低风险,触发条件严苛的漏洞,应该也关系不大吧。
ltkun
335 天前
arch 永远使用最新版
wheat0r
335 天前
Arch Linux ,可以滚爆了,不能不更新😂
ladypxy
335 天前
不用想,肯定是 RHEL
tony1016
335 天前
都差不多了
duke807
335 天前
盲猜 gentoo ,因为包管理器可以随时从 git 上游拉取安装。
duke807
335 天前
指 kernel git
dode
335 天前
RHEL
wxyrrcj
334 天前
arch
dyniao
334 天前
rhel +1

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/984300

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX