Извините, если мой вопрос глупый, но я действительно не могу найти на него ответ. Я перечисляю имена пакетов и описание для Debian на packages.debian.org и иногда вижу метку в [ ] в имени пакета, например[безопасность]и очень интересуюсь их значением.
Я нашел некоторую информацию о "Contrib" и "Non-Free" наwww.debian.org/distrib/packages, но я не могу найти для других. Так чтоЧто означает маркер в [ ] на packages.debian.org?
Заранее спасибо.
решение1
используется [security]
для указания на то, что доступно обновление безопасности для package
решения проблемы безопасности.
Для применения обновления безопасности необходимо включить репозиторий безопасности на вашем sources.list
.
deb http://security.debian.org/debian-security stretch/updates main
Если вы используете non-free
программное обеспечение, вам следует добавить:
deb http://security.debian.org/debian-security stretch/updates main contrib non-free
Но...?
В:Как обеспечивается безопасность для
contrib
иnon-free
?A: Короткий ответ: нет. Contrib и non-free не являются официальными частями дистрибутива Debian и не выпускаются, а значит, не поддерживаются командой безопасности.Некоторые несвободные пакеты распространяются без исходного кода или без лицензии, разрешающей распространение измененных версий. В таких случаях никакие исправления безопасности не могут быть сделаны вообще. Если проблему можно устранить, и сопровождающий пакет или кто-то другой предоставляет правильные обновленные пакеты, то группа безопасности обычно обрабатывает их и выпускает рекомендацию.
Следующий шаг:
# apt update && apt upgrade
Чтобы обновить ваш пакет, включая обновление безопасности.
Theunattended-upgrades
полезно для автоматического применения обновлений безопасности.
Целью автоматических обновлений является автоматическое обновление компьютера с помощью последних обновлений безопасности (и других обновлений).
например:
apt-cache policy libvpx4
libvpx4:
Installé : 1.6.1-3
Candidat : 1.6.1-3+deb9u1
Table de version :
1.6.1-3+deb9u1 500
500 http://security.debian.org stretch/updates/main amd64 Packages
*** 1.6.1-3 500
500 http://deb.debian.org/debian stretch/main amd64 Packages
100 /var/lib/dpkg/status
Текущая libvpx4
установленная версия является 1.6.1-3
уязвимым пакетом.CVE-2017-13194(установлен из main
репозитория) необходимо обновить (высокая срочность) доlibvpx_1.6.1-3+deb9u1
версия, это обновление доступно из security
репозитория.
Пакет: libvpx-dev (1.6.1-3+deb9u1) [безопасность]