У меня есть некоторые prod-серверы, которые работают с версией openssl как 1.0.1f-1ubuntu2. 16
. Поскольку 1 марта 2016 года будет выпущена новая версия ssl, которая будет охватывать большинство ошибок ВЫСОКОЙ степени серьезности. Как мне обновить свои prod-серверы до последней версии openssl?
Nie.
Większość renomowanych dystrybucji przyjmuje poprawki bezpieczeństwa i retrospektywnie stosuje je do aktualnej wersji (w tym przypadku) openSSL, którą dystrybuują.
To pozwala im na bądź na bieżąco z poprawkami bezpieczeństwa, jednocześnie zmniejszając ryzyko pojawienia się nowych błędów wynikających z używania stosunkowo nieprzetestowanego oprogramowania.
Zauważysz, że openSSL będzie aktualizować się dość często. Jeśli zainstalujesz apt-listchanges
, pokaże ci on dziennik zmian podczas tych aktualizacji, abyś mógł potwierdzić, że błędy o WYSOKIEJ istotności zostały załatane.
Ale jeśli nalegasz na najnowszą wersję, to prawdopodobnie będziesz musiał sam go skompilować.