LINUX.ORG.RU

Безопасность Kubuntu

 , ,


0

1

Привет, ЛОР. Использую Kubuntu, сейчас это 26.04. Разработчики KDE не рекомендуют использовать LTS-дистрибутивы для KDE, в частности, из-за того, что в старых не поддерживаемых версиях есть уязвимости. Пользуюсь также подпиской Ubuntu Pro. Вроде как она весь Universe охватывает, но так ли это относительно KDE стека? Уже ветку 6.6 разработчики не поддерживают, а в Kubuntu маленькая команда. Патчат ли они старую плазму или нет, мне тоже не понятно, информации не нашёл.

По не LTS-релизам тоже не совсем ясно, как обстоит дело с безопасностью системы. Вот например. 26.10 запланирована 15 октября с 6.7.6, а уже 16 октября выйдет 6.8. Следовательно, даже в промежуточных релизах ветка плазмы не поддерживается разработчиками.

Мне нравится Kubuntu и не хочу её менять ни на что. Но я серьёзно отношусь к безопасности системы. Есть среди форумчан спецы? Насколько безопасна Kubuntu на десктопе?


Разработчики KDE не рекомендуют использовать LTS-дистрибутивы для KDE

Разработчики KDE имеют дистрибутив KDE neon, который им оч хочется пропихивать, посему им нет смысла рекомендовать других людей.

Пользуюсь также подпиской Ubuntu Pro

Олег, да ты немамонт!

Вроде как она весь Universe охватывает, но так ли это относительно KDE стека?

Спросить надо людей, которым ты деньги сыпешь.

Мне нравится Kubuntu и не хочу её менять ни на что. Но я серьёзно отношусь к безопасности системы.

Если действительно Серьёзно относишься, то либо в оффлайне, либо в избыточно защищённом сетевом окружении и не выполняешь посторонние приложения. Всё так?

Bfgeshka ★★★★★
()

Насколько безопасна Kubuntu на десктопе?

Вообще небезопасна. Несколько знакомых поставили себе кубунту, некоторые сильно заболели, а кто-то даже умер.

Ololo_Trololo ★★
()
Ответ на: комментарий от Ololo_Trololo

Подтверждаю. Сколько не пробовал Кубунту, сразу начиналась тошнота, рвота, боль в глазах.

MoldAndLimeHoney ★★★
()
Ответ на: комментарий от Bfgeshka

Олег, да ты немамонт!

Так она же бесплатная до пяти пк на аккаунт. И аккаунтов можно создать сколько угодно.

bieming
()

Разработчикам KDE пользователи не нужны, это утопия. Скорее пользователям KDE нужен KDE, но разрабов это мало волнует.
Разработчикам KDE нужны бесплатные альфа-бета-гамма тестеры на их сырые версии

mittorn ★★★★★
()

Я уже много раз писал что убунта содержит трояны прямо «с завода». В 12.04 он был в фаерфоксе, в 12.10 его попытались спрятать через цепочку firefox->avahi. Почему палился: тогда его пихали рукожопы не понимающие как патчить сложный софт типа фаерфокса.

Не ставь эту дрянь.

ckotctvo
()
Ответ на: комментарий от ckotctvo

В 12.04 он был в фаерфоксе

Пруф или ну и так далее по тексту

в 12.10 его попытались спрятать через цепочку firefox->avahi

Аналогично.

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

Скачай образ iso, и сам увидь обращение синхронным вызовом connect в сетку 44.xx.xx.xx - эта сеть выделена американским радиолюбителям.

ckotctvo
()
Последнее исправление: ckotctvo (всего исправлений: 1)
Ответ на: комментарий от Dimez

Я это увидел когда в amd работал. Запросы не ловились цисками но амдшники привезли свой аппаратный фаервол и вот он резал трафик честно.

ckotctvo
()
Ответ на: комментарий от Bfgeshka

Если действительно Серьёзно относишься, то либо в оффлайне, либо в избыточно защищённом сетевом окружении и не выполняешь посторонние приложения. Всё так?

Онлайн, сторонние приложения не ставлю и ppa не использую. Что значит «избыточно защищённое сетевое окружение» не знаю, просто включен файервол.

Oleg_K
() автор топика
Ответ на: комментарий от Bfgeshka

Спросить надо людей, которым ты деньги сыпешь.

Бесплатна на 5 машин и на 50 для ubuntu members.

Oleg_K
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

В их бэкпортах не всегда свежая плазма. Да и не нужна она мне. Но не в этом суть. Я вообще не люблю сторонние репозитории, ppa и т.д. Тему создал для того, чтобы понять, насколько безопасно или нет сидеть на предпоследней версии плазмы. Мне именно этим и нравится Kubuntu. Как я и писал в посте, что к примеру 26.10 будет уже сразу с 6.7.6. А 6.8.0 будет ещё то собрание багов сокрее всего. И жди потом фиксов по числам Фибоначчи.

Т.е. тут как раз оптимальный баланс свежесть/без багов. Вот только понимать бы насчёт безопасности, или просто забить да и всё. Вот к примеру Kubuntu Focus делают свои коммерческие решения вообще на LTS. Спасибо.

Oleg_K
() автор топика
Ответ на: комментарий от Oleg_K

Данный конкретный PPA делается разработчиками Kubuntu же, насколько я понял.

Что касается безопасности – патчи безопасности бекпортируют, можешь поискать номера CVE по KDE и убедиться, что их фиксили в Kubuntu LTS.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от ckotctvo

Скачай образ iso, и сам увидь обращение синхронным вызовом connect в сетку 44.xx.xx.xx

Ненене, нужны подробности. При каких условиях, при запуске чего, какой бинарь, иначе это охота на лох-несское чудовище. Особенно, учитывая

Запросы не ловились цисками

:))

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)

Просто используй её без интернета и можешь хоть до тепловой смерти вселенной сидеть на этом дистре.

vbcnthfkmnth123 ★★★★★
()
Последнее исправление: vbcnthfkmnth123 (всего исправлений: 1)
Ответ на: комментарий от vbcnthfkmnth123

Просто используй её без интернета

Ага, а если компьютер не включать, так и вовсе можно 5.04 оставить.

Oleg_K
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.