Vývojáři Ubuntu říkají, že Linux Mint je nezabezpečený. Mají pravdu?

Jun 16, 2025
Soukromí a bezpečnost
NEBEZPEČNÝ OBSAH

Linux Mint je nejistý, tvrdí Canonical zaměstnán vývojář Ubuntu, který říká, že nebude dělat své online bankovnictví na počítači Linux Mint. Vývojář tvrdí, že Linux Mint „hackuje“ důležité aktualizace. Je to skutečný problém nebo jen vyvolávání strachu?

Zainteresovaný vývojář Ubuntu se dopustil určitých faktů špatně a poškodil svůj vlastní případ, ale stále zde existuje skutečný argument. Ubuntu a Linux Mint vypořádat se s aktualizacemi různými způsoby a každý má své vlastní kompromisy.

Obvinění vývojáře Ubuntu

Oliver Grawert, vývojář Ubuntu pro Canonical, zahájil slovní válku s tato zpráva na mailing listu vývojářů Ubuntu. V něm uvedl, že bezpečnostní aktualizace „jsou výslovně napadeny z Linux Mint pro Xorg, jádro, Firefox, bootloader a různé další balíčky“.

Poskytl odkaz na soubor pravidel Mint Update s tím, že „jde o seznam balíků, které se [Mint] nikdy neaktualizují.“ To je nesprávné - soubor dělá něco komplikovanějšího, ale budeme se tím zabývat později. Pokračoval: „Řekl bych, že důrazně nechávám na svém místě zranitelný prohlížeč jádra nebo xorg, místo toho, abych umožňoval instalační aktualizaci poskytovaných bezpečnostních aktualizací [sic], což z něj dělá zranitelný systém ... Já osobně bych s ním online bankovnictví neudělal;)“.

Některá z těchto obvinění jsou zcela nepravdivá. Je pravda, že Linux Mint ve výchozím nastavení blokuje aktualizace balíčků, jako je grafický server X.org, linuxové jádro a bootloader. Tyto aktualizace však nejsou „hacknuty z Linux Mint“, jak si ukážeme později. Linux Mint také neblokuje aktualizace Firefoxu. Aktualizace webového prohlížeče Firefox jsou důležité pro zabezpečení v reálném světě a jsou ve výchozím nastavení povoleny, takže obvinění tohoto vývojáře Ubuntu jsou nepřiměřená. Stále však existuje skutečný argument - Linux Mint ve výchozím nastavení blokuje určité typy aktualizací zabezpečení.

Odpověď Linux Mint

Zakladatel a vedoucí vývojář Linux Mint Clement Lefebvre na tato obvinění odpověděl příspěvek na blogu . V něm poukazuje na to, že vývojář Ubuntu neměl pravdu ohledně obvinění, která jsme vysvětlili výše. Objasňuje také důvod, proč Linux Mint ve výchozím nastavení vylučuje aktualizace pro určité balíčky:

„V roce 2007 jsme vysvětlili, jaké byly nedostatky ve způsobu, jakým Ubuntu doporučuje svým uživatelům slepě používat všechny dostupné aktualizace. Vysvětlili jsme problémy spojené s regresemi a implementovali jsme řešení, s nímž jsme velmi spokojeni. “

Firefox je automaticky aktualizován Linux Mint, stejně jako Ubuntu. Ve skutečnosti obě distribuce používají stejný balíček, který pochází ze stejného úložiště.

Primárním argumentem Linux Mint je, že „slepá“ aktualizace balíčků, jako je grafický server X.org, bootloader a linuxové jádro, může způsobit problémy. Aktualizace těchto nízkoúrovňových balíčků mohou zavést chyby na některých typech hardwaru, zatímco problémy se zabezpečením, které řeší, ve skutečnosti nejsou problémem pro lidi, kteří Linux Mint používají doma. Například mnoho bezpečnostních nedostatků v linuxovém jádru je zranitelností „eskalace místních oprávnění“. Mohou umožnit uživatelům s omezeným přístupem k počítači, aby se stali uživateli root a získali úplný přístup, ale nelze je snadno zneužít z webového prohlížeče jako typický bezpečnostní problém v Javě mohl.

Je to ve skutečnosti problém?

Obě strany mají dobré argumenty. Na jedné straně je naprosto pravda, že Linux Mint ve výchozím nastavení zakazuje aktualizace zabezpečení pro určité balíčky. To ponechává systému Mint více známých bezpečnostních zranitelností, které by teoreticky mohly být zneužity.

Na druhou stranu je pravda, že tyto chyby zabezpečení nejsou aktivně využívány. Linux Mint aktualizuje software, který je pod skutečným útokem, například webové prohlížeče. Je také pravda, že aktualizace X.org způsobovaly v minulosti problémy. V roce 2006 aktualizace Ubuntu rozbila X server mnoha uživatelů Ubuntu, kteří si ji nainstalovali, a nutila je do terminálu Linux. Ovlivnění uživatelé museli opravit své systémy z terminálu. Zásady Linux Mint týkající se aktualizací byly vysvětleny jen o rok později v roce 2007, takže je pravděpodobné, že tato epizoda ovlivnila současný postoj Linux Mint.

Pokud používáte domácí desktop, pravděpodobně nebudete kompromitováni kvůli chybě v jádře Linuxu. Samozřejmě, pokud provozujete server vystavený internetu nebo provozujete pracovní stanici, ke které chcete omezit přístup, měli byste zajistit, aby byly nainstalovány všechny možné aktualizace zabezpečení.

Řízení aktualizací zabezpečení v systému Linux Mint

Každý uživatel Linux Mint, který by raději měl všechny bezpečnostní aktualizace, které uživatelé Ubuntu dostanou, je může povolit v rámci Správce aktualizací Mint. Tyto aktualizace nejsou „hacknuty“, ale jsou ve výchozím nastavení pouze deaktivovány.

Toto nastavení můžete ovládat otevřením aplikace Správce aktualizací z nabídky prostředí vašeho počítače. Klikněte na nabídku Úpravy a vyberte Předvolby. Poté si budete moci vybrat „úrovně“ balíčků, které chcete nainstalovat. „Úrovně“ jsou definovány v souboru pravidel aktualizace mincovny, který jsme zmínili dříve. Úrovně 1–3 jsou ve výchozím nastavení povoleny, zatímco úrovně 4–5 jsou ve výchozím nastavení deaktivovány. Firefox je balíček úrovně 2, který je ve výchozím nastavení aktualizován. X.org a jádro Linuxu jsou úrovně 4, respektive 5, takže se ve výchozím nastavení neaktualizují.

Povolte úrovně 4 a 5 a získáte stejné aktualizace, jaké byste měli v Ubuntu - pocházející z vlastních úložišť aktualizací Ubuntu - ale budete více ohroženi „regresemi“, které způsobují problémy.


Skutečná neshoda je zde filozofická. Ubuntu se při aktualizaci všeho ve výchozím nastavení chybuje a eliminuje všechny možné chyby zabezpečení - dokonce i ty, u nichž je nepravděpodobné, že by byly zneužity v domácích uživatelských systémech. Linux Mint se potýká s vyloučením aktualizací, které by mohly způsobit problémy.

Které řešení upřednostňujete, záleží na tom, k čemu počítač používáte a jak jste spokojeni s riziky.

.vstupní obsah .vstup do zápatí

Is Linux Mint Insecure?

Is Linux Mint Safe?

Ubuntu Vs Linux Mint: Which Is Better?

Why Linux Mint Is Better Than Ubuntu For New Linux Users

Linux Mint Correctly Accused Of Being "insecure"

Why I'm Ditching Ubuntu & Linux Mint For Manjaro

Is Linux Secure?

Stop Hating On Linux Mint!

Linux Mint Debian 2014 VS Linux Mint 16 Ubuntu (main Edition)

Looking At The Released Version Of Linux Mint 20

Ubuntu 20.04 LTS Vs Linux Mint 20 | Which Is The Best Distro Of 2020 (NEW)

Install XAMPP In Linux Mint 20 With Panel Launcher

New Study Says Linux Is The MOST VULNERABLE Operating System?!?

How To Install XAMPP On Ubuntu 20.04 / Ubuntu 18.04 (Linux)


Soukromí a bezpečnost - Nejoblíbenější články

Jak používat soukromé procházení na Oculus Go

Soukromí a bezpečnost May 3, 2025

NEBEZPEČNÝ OBSAH Oculus Go je skvělá náhlavní souprava, ale neexistuje snadný způsob, jak udržet věci v tajnosti. Co když chcete procházet něčím trapným - napřík..


Jak zobrazit (a upravit) data EXIF ​​fotografií v systému Android

Soukromí a bezpečnost Apr 14, 2025

PŘÍBUZNÝ: Co jsou data EXIF ​​a jak je mohu odstranit z mých fotografií? Data Photo EXIF ​​jsou užitečná pro zo..


Neustálé mazání souborů cookie dělá web otravnějším

Soukromí a bezpečnost Mar 22, 2025

NEBEZPEČNÝ OBSAH Webové stránky mohou do vašeho počítače ukládat malé soubory zvané „cookies“, aby si pamatovaly vaše preference a stav přihlášení. Soubory coo..


Jak obnovit tovární nastavení Amazon Echo nebo Echo Dot

Soukromí a bezpečnost Jun 20, 2025

Pokud jste se rozhodli prodat svůj Amazon Echo nebo jej dát někomu jinému, s kým si můžete zahrát, zde je návod, jak jej obnovit do továrního nastavení, aby byl připrav..


Jak nainstalovat a nastavit zvonek zvonku

Soukromí a bezpečnost Jul 12, 2025

The Zazvonit (200 $) vypadá většinou jako jakýkoli jiný zvonek u dveří, ale je dodáván s integrovanou videokamerou, takže můžete vidět, kdo je u dveří ..


Jak zajistit, aby se váš herní počítač se systémem Windows automaticky spouštěl do režimu velkého obrazu (jako parní stroj)

Soukromí a bezpečnost Nov 19, 2024

NEBEZPEČNÝ OBSAH Steam Machines with Steam OS Valve's Steam OS automatically boot to Steam's Big Picture Mode, allowing you to use a controller to launch games and do everything..


21 Vysvětlení nástrojů pro správu systému Windows

Soukromí a bezpečnost Jul 29, 2025

Windows jsou plné systémových nástrojů a mnoho z nich je uvnitř složku Nástroje pro správu . Zde uvedené nástroje jsou výkonnější a složitější, tak..


Ovládejte Sysinternals Suite a NirSoft Utilities pomocí jediného rozhraní

Soukromí a bezpečnost May 26, 2025

NEBEZPEČNÝ OBSAH Sysinternals a NirSoft poskytují užitečné nástroje pro váš systém Windows, ale nemusí být velmi vhodný pro přístup. Pomocí Windows System Control Center mů..


Kategorie