LINUX.ORG.RU

Убунта меня шантажирует?

 ,


0

2

Недавно решил, что пора обновить убунту на 22.04. Обновился (не без проблем, обновлятор снапа завис, захватив какой-то лок, и весь процесс прервался, но потом вроде всё разрулилось).

И вот сегодня, запускаю обновление (apt full-upgrade), получаю:

Расчёт обновлений… Готово
Get more security updates through Ubuntu Pro with 'esm-apps' enabled:
  libimage-magick-perl imagemagick libopusfile0 libjs-jquery-ui libopenexr25
  libmagick++-6.q16-8 libmagickcore-6.q16-6-extra libimage-magick-q16-perl
  libmagickwand-6.q16-6 imagemagick-6.q16 libmagickcore-6.q16-6
  imagemagick-6-common
Learn more about Ubuntu Pro at https://ubuntu.com/pro
Следующие пакеты будут оставлены в неизменном виде:
  grub-efi-amd64-signed
Обновлено 0 пакетов, установлено 0 новых пакетов, для удаления отмечено 0 пакетов, и 1 пакетов не обновлено.

Выходит, часть security обновлений теперь только по подписке? Это же просто шантаж получается: если не подпишешься, то не получишь обновлений безопасности. Или я что-то не так понял?

Ну и заодно спрошу: почему не обновился мой пакет grub-efi-amd64-signed?


Что выяснилось:

  1. Сообщения про дополнительные обновления безопасности с подпиской на ubuntu pro убрались вот так:
systemctl mask esm-cache.service apt-news.service
mkdir /etc/apt/apt.conf.d/disable && cd /etc/apt/apt.conf.d/ && mv 20apt-esm-hook.conf disable/

Я, правда, до сих пор не уверен, были ли эти сообщения чисто рекламными, или я таким образом реально отказался от этих обновлений.

  1. Сообщения «пакеты оставлены в неизменном виде» это, по всей видимости phased updates, то есть механизм постепенной доставки обновлений. Типа, чтоб не у всех сразу сломалось. Посмотрю потом, обновятся ли эти пакеты.

  1. Всё-таки это шантаж. Подключился к ноуту с убунту 22.04 по ssh, и там это явно написано:
Welcome to Ubuntu 22.04.2 LTS (GNU/Linux 5.15.0-60-generic x86_64)
...
Расширенное поддержание безопасности (ESM) для Applications выключено.

0 обновлений может быть применено немедленно.

7 **дополнительных** обновлений безопасности могут быть применены с помощью ESM Apps.
Подробнее о включении службы ESM Apps at https://ubuntu.com/esm

То есть, без esm я эти обновления не получаю. Вот такие пироги…

★★

Последнее исправление: cetjs2 (всего исправлений: 3)

Ответ на: комментарий от annulen

просто реклама.

То есть, скажем, imagemagick там упомянут только для примера, и я могу не переживать, что мой пакет imagemagick не получил обновление безопасности?

Beewek ★★
() автор топика
Последнее исправление: Beewek (всего исправлений: 1)
Ответ на: комментарий от Beewek

не, ты можешь переживать, потому что эти обновления ты не получишь ) Поэтому в новостях так рекламировали убунту про. «Все та же прекрасная система, больше секурити апдейтов»

monkdt
()
Ответ на: комментарий от James_Holden

Anyone can use Ubuntu Pro for free on up to 5 machines

Но зачем мне эта убунту про (пусть даже она сто раз бесплатная), если у меня 22.04 LTS, который «five years of free security and maintenance updates, guaranteed until April 2027»?

Получается, что теперь для того, чтобы получать эти гарантированные бесплатные обновления, я должен ещё оформить бесплатную подписку?

Beewek ★★
() автор топика
Ответ на: комментарий от Beewek

Погоди. Я так понял, что на LTS ты конечно получишь все секьюрити обновления. В течение 5 лет ее поддержки.

А после 5 лет - только на ubuntu pro.

А почему именно у тебя сейчас такое - не понятно. Такое должно быть на системе, которой больше 5 лет.

James_Holden ★★★
()
Ответ на: комментарий от xaTa

На самом деле апдейты очень интересный вопрос, а к тому же еще и жизненно важный. Я могу еще понять апдейты которые делает огромная корпорация редхат или убунта. А генту кто активно поддерживает? Поэтому centos не угрожала, а просто взяла и отказала в апдейтах. Теперь непонятно каким образом обновляется альмалинукс и другие клоны ). За rocket еще можно не беспокоится ибо там гугел в мэнтейнерах.

monkdt
()
Ответ на: комментарий от James_Holden

А почему именно у тебя сейчас такое - не понятно. Такое должно быть на системе, которой больше 5 лет.

Посмотрел на другой машине с убунту 22.04, там такого нет. Значит у меня всё-таки криво обновилась моя убунта.

Кстати, на этой второй машине тоже есть пакеты, которые почему-то не обновились:

Следующие пакеты будут оставлены в неизменном виде:
  gnome-remote-desktop grub-efi-amd64-bin grub-efi-amd64-signed
Обновлено 0 пакетов, установлено 0 новых пакетов, для удаления отмечено 0 пакетов, и 3 пакетов не обновлено.

Что это за напасть, кто-нибудь подскажет?

Beewek ★★
() автор топика
Ответ на: комментарий от monkdt

Я чот про генту не понял, про обновления и «активно поддерживает». Никто не поддерживает, она сама ходит. На донатах, мерче и энтузиазме, я так понял. У каждого ебилда в дереве есть майнтейнер, и часто не один, он и выкатывает обновления.

И если не выкатывает по какой то причине — получает пинок по жопе через багзиллу и электропочту. Если не помогло — ищут другого желающего сопровождать, или передают сопровождение кому то ещё в нагрузку. Если желающих сопровождать и поддерживать ебилд нет вообще и они не находятся спустя какое то время — софт удаляется из дерева.

Так что в генту, как и в арче, и в дебиане просто нет такого лица которое может сказать «а вот это мы вам обновим только за ваши деньги».

Любишь корпоративные дистрибутивы с коммерческой поддержкой и сопровождением — люби рекламу в пакетном менеджере и анальные угнетения для халявщиков.

Jameson ★★★★★
()
Ответ на: комментарий от James_Holden

центось кинули только за то, что она стала НЕСВОЕВРЕМЕННО снабжать апдейтами. Редхат сказал наша система приоритет, а центось только когда мы на вас их обкатаем ) А тут вообще непонятно каким образом появляются заплатки. Как бы сказал Моргунов: Это не серьезно!

monkdt
()
Ответ на: комментарий от monkdt

Я могу еще понять апдейты которые делает огромная корпорация редхат или убунта. А генту кто активно поддерживает?

Гента - это роллинг. В роллингах, в отличие от дистрибутивов с фиксированными релизами, не нужно никуда бэкпортировать секьюрити-патчи, вместо этого пакеты просто обновляются. В первом приближении можно сказать, что поддержкой занимается апстрим.

annulen ★★★★★
()
Ответ на: комментарий от monkdt

А тут вообще непонятно каким образом появляются заплатки.

Непонятным ТЕБЕ способом. Остальным способ понятен, и более того, он очевиден. Ты думаешь в корпоративных дистрах их в каких то секретных лабах пишут секретные сотрудники? И потом эти секретные патчи на опенсорсный софт как то остаются секретными?

Как бы сказал Моргунов: Это не серьезно!

Хочешь serious business — заключай договор и плати. Ты совершенно прав, серьёзные люди работают с договором и саппортом. Хотя бы просто потому что иначе другие не менее серьёзные люди «не поймут».

Jameson ★★★★★
()
Ответ на: комментарий от annulen

не, я никого от генты не отговариваю. Просто логично держаться огромных корпораций и это правильно. Сообщество это хорошо, а те кто полный рабочий день только и делают что занимаются разработкой еще лучше. Точнее только это и хорошо. А уж виндузятники коих тут 90% говорят сами за себя

Доля коммитов в ядре сколько от сообщества, а сколько от корпораций? На этом вопрос закрыт

monkdt
()
Последнее исправление: monkdt (всего исправлений: 1)
Ответ на: комментарий от chenbr0

Есть мнение что корпорасты тестируют на халявщиках — юзателях «бесплатных» разновидностей.

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 1)
Ответ на: комментарий от Dimez

Почитал тред, понял про не обновлённые пакеты. С этим разобрались, спасибо за ссылку.

Отключил esm-cache.service apt-news.service, выполнил

mkdir /etc/apt/apt.conf.d/disable && cd /etc/apt/apt.conf.d/ && cp 20apt-esm-hook.conf disable/

Не помогло. Потом подумал немножко, и решил, что надо не cp, а mv. Сделал mv, и дурацкое сообщение пропало.

Выходит, не было апдейта безопасности для imagemagick, и это была просто реклама? Вот дела.

Beewek ★★
() автор топика
Ответ на: комментарий от monkdt

Сообщество это хорошо, а те кто полный рабочий день только и делают что занимаются разработкой еще лучше.

Конечно, но результаты работы именно разработчиков (за редкими исключениями) попадают во все дистрибутивы с обновлениями пакетов. А работа бэкпортировщиков для роллингов просто не требуется.

annulen ★★★★★
()
Ответ на: комментарий от Beewek

Потом подумал немножко, и решил, что надо не cp, а mv. Сделал mv, и дурацкое сообщение пропало.

Да, точно. Я опечатался при копипасте команды, спасибо за указание на неточность.

Dimez ★★★★★
()

Это же просто шантаж получается: если не подпишешься, то не получишь обновлений безопасности

Это же просто вымогательство получается: если не подпишешься, то не получишь обновлений безопасности

немного по-разному звучит?

ofp
()
Ответ на: комментарий от Jameson

Лет семь назад после эпичного самоубийства Минта при апгрейде переехал на Арч. Теперь всегда свежее ПО и никакого угнетения.

Гента конечно тоже клевая ось, но в ту пору она все пакеты только сырцами предлагала и нужно было все самому пересобирать. Мне показалось что готовые пакеты как в Арче - просто удобнее.

bigov
()

Обновил стартовый пост. Вроде бы стало понятнее, но не до конца.

Главный вопрос: существуют ли эти обновления безопасности, про которые выдавалось сообщение. Если да, то получается, что я от них отказался. Если нет, то это очень наглая реклама. В любом случае очень неприятно.

Beewek ★★
() автор топика
Последнее исправление: Beewek (всего исправлений: 1)
Ответ на: комментарий от monkdt

Реальность: вместо синхронной с RHEL CentOS теперь CentOS Stream, которая RHEL обгоняет.

ЛОРовские «аналитики»:

центось кинули только за то, что она стала НЕСВОЕВРЕМЕННО снабжать апдейтами. Редхат сказал наша система приоритет, а центось только когда мы на вас их обкатаем )

Ты не контрамот ли часом?

t184256 ★★★★★
()
Ответ на: комментарий от Jameson

Ты думаешь в корпоративных дистрах их в каких то секретных лабах пишут секретные сотрудники?

Бывает.

И потом эти секретные патчи на опенсорсный софт как то остаются секретными?

Не бывает =)

t184256 ★★★★★
()

Это тебе пытаются тихонько присунуть ubuntu pro на полшишечки. Пока со смазкой бесплатно, потом жахнут на полную, когда народ попривыкнет.

cocucka ★★★★☆
()
Ответ на: комментарий от t184256

зачем мне писАть свои измышления когда можно просто посмотреть в инете всю хронологию отказа сообщества от центоси. Небольшая подсказка: ИМЕННО ТОГДА И ПОЯВИЛИСЬ АЛЬМА И РОКИ

monkdt
()