免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4641 | 回复: 4
打印 上一主题 下一主题

[FreeBSD] pkg audit之后怎么办? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-02-19 18:02 |只看该作者 |倒序浏览
本帖最后由 iceweasel 于 2016-02-19 19:52 编辑

大家好,小弟最近从Debian转向了FreeBSD 10.2 amd64,因为不熟悉ports,全部使用pkg安装软件。今日% pkg audit -F发现libgcrypt和chromium有vulnerabilities,想打上补丁,但pkg update && pkg upgrade均显示所有包都是最新的。最新的Handbook (Revision: 4810 没有pkg audit之后应该做什么的内容,网上也没有搜索到类似的内容,因而在此向各位请教,也希望为后来者提供一些线索。谢谢大家!

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
2 [报告]
发表于 2016-02-19 19:47 |只看该作者
FreeBSD官方的ports更新和patch有时候会慢一些,特别是一些不常用的东东。
另外好像chromium一直有漏洞。

论坛徽章:
0
3 [报告]
发表于 2016-02-19 20:21 |只看该作者
回复 2# lsstarboy


谢谢前辈。   
关于更新速度,ports确实会比upstream滞后一些,毕竟很多开源软件在开发时就没考虑BSD,另外ports maintainer还要实验软件兼容性...
不过libgcrypt和chromium都算常用软件吧,前者是GnuPG的组件,后者使用的人也挺多的。
Chromium令人感觉漏洞多,似乎是因为谷歌一直在实验新的网络和浏览器技术,开发周期快,关于漏洞的披露也比较多,小版本号更新比较勤快...
我是在14号安装的chromium,当时的版本号是48.0.2564.103,FreshPorts在16号就出现了48.0.2564.109的commit,今天却还是没有pkg包。看来FreeBSD官方把ports打包成pkg需要的时间还是比较长啊...安全起见,我还是放弃pkg, 研究研究怎么使用ports吧。
今天谷歌官方又发布了48.0.2564.116, VuXML上也同步了过来,不过ports上还没来得及跟进。
与chromium相比,火狐的发布周期就没那么密集,ports对火狐新版本的跟进也很迅速,看来在FreeBSD桌面上继续用火狐作为主力浏览器是个明智的选择~

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
4 [报告]
发表于 2016-02-19 21:17 |只看该作者
pkg更新相对ports来说要慢一拍

论坛徽章:
0
5 [报告]
发表于 2016-02-20 14:26 |只看该作者
确实如此,我今天再pkg update && pkg upgrade,昨天那2个包就可以升级了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP