OpenBSD pkg_add security updates

mogbo

Banned
Hallo,
um auf den Punkt zu kommen:

Security Updates über "pkg_add -u" oder über den Portstree? Würde den Portstree eigentlich nur sehr ungern verwenden.

ftp://ftp.hostserver.de/pub/OpenBSD/6.0/packages/amd64 zeigt mir, dass die letzte Änderung am
"Jul 26 19:02" vorgenommen wurde und ich kann mir nicht vorstellen, dass wirklich kein einziger Securityfix stattfand.

Eine Alternative, die nicht direkt von OpenBSD stammt (auch nicht falls es ein Entwickler aus Eigeninteresse inoffiziell macht), ist für mich keine Alternative.

Schonmal Danke für eure Hilfe :D
 
Meines Wissens stellt das OpenBSD-Projekt nach wie vor keine aktualisierten Packages für Third-Party Software zur Verfügung. Es gibt zwar Ansätze, das zu ändern. Aber bisher muss man selber bauen oder eben auf Drittanbieter wie m:tier setzen.
 
Meines Wissens stellt das OpenBSD-Projekt nach wie vor keine aktualisierten Packages für Third-Party Software zur Verfügung. Es gibt zwar Ansätze, das zu ändern. Aber bisher muss man selber bauen oder eben auf Drittanbieter wie m:tier setzen.

Quelle:
https://www.openbsd.org/faq/faq15.html
- Kleiner Ausschnitt -
The packages and ports collection does NOT go through the same thorough security audit that is performed on the OpenBSD base system. Although we strive to keep the quality of the packages collection high, we just do not have enough human resources to ensure the same level of robustness and security. Of course security updates for various applications are committed to the ports tree as soon as possible, and corresponding package security updates are made available as snapshots for -current.
-

Also für binary updates -current verwenden oder für maximale Aktualität selber bauen. Habs schon irgendwie befürchtet, hoffe das lässt sich problemfrei automatisieren mit den Port-Updates
 
Die snapshots vom base sind in der Regel tagesaktuell, packages etwas seltener. Der portstree vom stablebranch erhält nur sicherheitsrelevante updates. Für binary patches von base oder der Pakete ist momentan m:Tier eine Möglichkeit. Was offizielles ist in Arbeit, basiert auf deren Arbeit und ist vom gleichen Entwickler, iirc (nennt sich syspatch und ist nur für das basesystem)
 
Zurück
Oben