Ubuntu Dapper LTS - Sicherheits-Risiko mit Ansage
Das Thema Long Term Support für Ubuntu hatte ich schonmal. Genau genommen geht es um die Frage was bei Ubuntu 6.06 LTS fünf Jahre Support geniesst und was nicht. Mittlerweile wurde die FAQ auf Stand gebracht und was man da so liest jagt mir Schauer über den Rücken. Es fängt damit an:
How does the package system (apt) know what to install/update (server or desktop packages)?
It doesn’t. The sysadmin should know what he/she is installing. While upgrading/updating packages (apt-get update && apt-get upgrade) apt will update only the packages already installed on the system.
Ok, als Admin _sollte_ man wissen was man tut - die Wirklichkeit sieht leider anders aus. Fragt mal Server-Hoster. Richtig spannend wird es hier:
What (packages/repositories) will be supported?
Not all packages in the main repository are supported, there is a list of supported Dapper packages here: http://people.ubuntu.com/~cjwatson/seeds/ubuntu-server-dapper/server These packages are supported 5 years. All other packages in main are supported 3 years, all other packages (universe, multiverse) are not supported. Be aware that apt does not check if a package is supported or not, you have to do that on your own.
Die verlinkte Liste ist für mich nicht plausibel. Geht es nach ihr sind viele wichtige Teile nach drei Jahren nicht mehr Supported. Kein apt, kein dpkg, keine libc6 - nicht einmal die bash. Meinen die das ernst?
Ich habs mal ernst genommen und wenn man diese Liste, die imho die andere Liste genauer spezifiziert, mit einen Kubuntu Dapper abgleicht bleiben von ca. 1400 installierten Paketen nach dem Juni 2009 nur noch 300 supportete Pakete übrig. Viel Spass beim aufräumen!
Ganz ehrlich: Für mich ist das Konzept des LTS ziemlich unausgegoren und wenn Ubuntu nicht aufpasst wird das ein ausgewachsene Sicherheits-Debakel für sie.
Letzte Kommentare