保持OE / Yocto图像更新的过程

问题描述 投票:2回答:1

如何更新有关安全问题的基于OE / Yocto的嵌入式Linux系统?

我的理解是,Yocto版本仅维持了六个月。之后我需要自己应用修复/补丁。那是对的吗?

我也明白,通常会有额外的层(公共和私人层)不属于Yocto本身需要注意的部分。

请注意,我的问题不是将更新发送到嵌入式设备并闪烁。我的问题的焦点是如何最好地跟踪我的系统使用的软件,已知的安全问题以及要应用的安全补丁。

到目前为止,我的印象是人们开始构建一个Yocto发布'x'的设备并坚持下去。他们可能会对那些已经受到很多不良影响的事情应用安全补丁,但这只是临时的,而不是系统的。

是否有官方/文件化流程?

linux security embedded-linux yocto openembedded
1个回答
2
投票

你可以在wiki找到很多关于Yocto Security的信息。

如上所述,CVE补丁适用于所有稳定的branches,因此它已超过6个月,因为Morty于2016年11月发布。

例如,有一个特定的安全layer包含安全审计工具。

主要优势是Yocto版本更新非常简单,您可以看到这个video解释了如何轻松地从一个版本迁移到另一个版本。

© www.soinside.com 2019 - 2024. All rights reserved.