Qu'est-ce qu'une mise à jour de sécurité?

13
  1. Pourquoi certaines mises à jour sont-elles appelées mises à jour de sécurité importantes?

  2. En quoi sont-ils différents des autres mises à jour?

  3. Mon système n'est-il pas sécurisé, si je ne les installe pas?

  4. Comment peut-il y avoir des mises à jour de sécurité très fréquentes?

  5. Cela signifie-t-il que mon Ubuntu est très instable ou peu sûr?

balki
la source

Réponses:

10

Qu'est-ce qu'une mise à jour de sécurité? En quoi sont-ils différents des autres mises à jour?

Il s'agit généralement de bogues liés à la sécurité plutôt que de nouvelles fonctionnalités ou corrections de bogues. Par exemple, il pourrait corriger un débordement de tampon trouvé par un développeur.

Si je ne les installe pas, mon système n'est-il pas sécurisé?

Pas nécessairement, mais il y a des exploits. Si quelqu'un pouvait réussir à les exploiter (ce qui pourrait même ne pas être possible à moins d'avoir un autre exploit), ce n'est pas totalement compromis. Cependant, vous devez supposer qu'il n'est pas sûr, car s'il y a une légère chance qu'il le soit, à toutes fins utiles, il l'est.

Comment peut-il y avoir des mises à jour de sécurité très fréquentes? Cela signifie-t-il que mon ubuntu est très instable ou instable?

Cela entre dans les différences entre Linux et les systèmes d'exploitation à source fermée.

Sous Linux, les failles de sécurité sont plus faciles à trouver lorsqu'elles existent en raison de l'ouverture du code. Le correctif est ensuite immédiatement mis en amont et sur votre ordinateur via la mise à jour du package.

Alors que dans un système à source fermée, de telles failles ne sont souvent pas trouvées avant l'exploitation. C'est juste une question de moment où la faille de sécurité est trouvée, pas l'existence elle-même.

mathepic
la source
Ça vous dérange d'expliquer le downvote quand le gars qui a dit à peu près la même chose que moi (après avoir écrit ma réponse, ça vous dérange) a été surévalué?
mathepic
Même chose? Vous expliquiez comment Linux est plus sécurisé que Windows, tandis que Pedram a répondu à la question et expliqué quelles étaient les mises à jour de sécurité.
Oxwivi
1
@Toki - Lisez la question - "Cela signifie-t-il que mon ubuntu est très instable ou instable?" J'ai essayé de répondre à cela et d'inclure des informations sur les autres choses dans la question (qui est la seule chose qu'il a dite). Deuxièmement, je n'ai même pas expliqué pourquoi c'est mieux, je viens d'expliquer la différence! En fait, je n'ai utilisé que Windows à titre d'exemple - les différences étaient entre open source et open source.
mathepic
Oups, mon mauvais. Cependant, ce que l'interrogateur demande, c'est ce que sont les mises à jour de sécurité et si les mises à jour de sécurité constantes signifient que son système n'est pas sécurisé. Le votant a probablement ignoré le reste de la question et a noté l'absence de réponse à la question principale que le questionneur aborde. Je pense que vous devriez le modifier et écrire quelque chose dans les mensonges de «Ubuntu est plus sécurisé parce que ...» et ne pas le comparer directement avec Windows ou quelque chose parce que cela ressemblera à de la pêche à la traîne. Je vais vous voter pour l'instant.
Oxwivi
@Toki Tahmid - D'accord, j'espère que ma réponse est plus claire maintenant.
mathepic
7

Comme son nom l'indique, les mises à jour de sécurité sont des mises à jour importantes qui amélioreront votre sécurité.

Certaines mises à jour ne sont que de nouvelles versions de vos applications avec de nouvelles fonctionnalités et certaines d'entre elles sont des corrections de bugs. Les correctifs de bogues de sécurité critiques sont inclus dans «Mises à jour de sécurité importantes» dans le gestionnaire de mise à jour.

Si vous souhaitez que votre système soit sécurisé, vous devez installer les mises à jour de sécurité dès que possible. Sans ces mises à jour, les attaquants peuvent utiliser des vulnérabilités de votre logiciel pour attaquer votre système.

De plus, c'est une bonne idée de faire Ubuntu vérifier quotidiennement les mises à jour et d'installer les mises à jour de sécurité sans confirmation:

Capture d'écran des paramètres des mises à jour, avec les options recommandées affichées et mises en évidence

Source de l'image: Configurer Ubuntu 10.10 Maverick Meerkat pour installer automatiquement les mises à jour de sécurité

Pedram
la source