2017-12-29 73 views
2

보안 문제와 관련하여 OE/Yocto 기반 임베디드 리눅스 시스템을 어떻게 업데이트합니까?OE/Yocto 이미지 업데이트 프로세스

Yocto 릴리스는 6 개월 동안 유지됩니다. 그 후에 수정/패치를 직접 적용해야합니다. 그 맞습니까?

또한 일반적으로 Yocto 자체의 일부가 아닌 추가 레이어 (공개 및 비공개 레이어)가 처리 될 것임을 이해합니다.

내 질문에 임베디드 장치에 업데이 트를 받고 그것에 대해 깜박이 아니라는 것을 유의하십시오. 내 질문의 초점은 내 시스템에서 사용하는 소프트웨어, 알려진 보안 문제 및 적용 할 보안 패치를 가장 잘 추적하는 방법입니다.

지금까지 사람들은 Yocto 릴리스 'x'가있는 기기를 만들기 시작했습니다. 나쁜 언론을 많이 겪은 것에 대해서는 보안 패치를 적용 할 수 있지만 시스템 적으로는 특수한 방법이 아닙니다.

공식적/문서화 된 절차가 있습니까?

답변

2

Yocto Security와 관련된 많은 정보는 wiki입니다.

가 언급 한 바와 같이, CVE 패치는 모두 안정 branches에 적용되므로 모티 11 월 2016

예를 들어 보안 감사 도구가 포함되어 특정 보안 layer이 있습니다 년에 발표 된대로, 6 개월 이상입니다.

주요 계층의 이점은 Yocto 버전 업데이트가 매우 간단하다는 것입니다.이 버전 video은 한 버전에서 다른 버전으로 쉽게 마이그레이션하는 방법을 설명합니다.