#ФорсПросвет 🔦 📚Сегодня поговорим об обновлениях ПО
➡️Патчинг Всем известное сегодня слово «патч» (англ. «заплатка») — обновление программного обеспечения, предназначенное для устранения его ошибок, использовалось ранее действительно в прямом смысле. Программное обеспечение старых компьютеров хранилось на перфокартах и перфолентах. Разработчики программного обеспечения рассылали своим пользователям обновления в виде бумажных кусочков, которые те потом вклеивали в основную ленту.
Сегодня патчинг — это необходимый процесс, который должен проводиться регулярно. Ответственны за это – системные администраторы. Они следят, чтобы все обновления ПО загружались своевременно с целью исправления ошибок, устранения уязвимостей безопасности или добавления новых функций. Для некоторых программ обновления выпускаются ежемесячно. Также существуют внеплановые выпуски обновлений, которые предоставляются за пределами ежемесячного расписания при исключительной необходимости. Большинство отечественных решений проходит сертификацию, что достаточно длительный процесс. В результате в год выходит 2-3 обновления, хотя зарубежные вендоры выпускают обновления гораздо чаще.
Какие же на этом пути могут подстерегать опасности? 1️⃣– это риски, связанные с установкой снятых с поддержки версий ПО, которые используются в составе отечественных решений. Непонятно, кто проверяет их на уязвимости и делается ли это, кто и как будет исправлять ошибки и в какие сроки. Формально это обязан делать поставщик решения, но если мы говорим о Linux, то, к примеру, в Debian входит более 64 000 пакетов, проверить их все физически невозможно, если в этом процессе не участвуют команды разработки и комьюнити этих пакетов. 2️⃣ - сложность отслеживания актуальной версии пакетов. Если раньше это делалось разработчиком, то теперь для каждой ОС существует своя актуальная версия, что значительно усложняет поиск не обновлённых серверов. 3️⃣ - трудность связана с тем, что в составе отечественных решений часто остаётся ПО, которое практически не обновляется и в результате приходится использовать морально устаревшие версии, снятые с поддержки их производителями. 4️⃣– часть отечественных решений представляет собой копирайт зарубежных. Их исходный код закрыт, и никто не может в точности сказать, что конкретно в них было изменено. Это существенно повышает риски, связанные с надёжностью и безопасностью, добавлением новых функциональных возможностей.
Да, есть проверенные временем надёжные поставщики, но «подводные камни» могут быть и здесь, ведь свою версию, к примеру, PostgreSQL или Linux сейчас не выпускает разве что ленивый. Как избежать их и что взять на вооружение, мы расскажем в следующий раз 🩵