Linux 更新OE/Yocto映像的过程

Linux 更新OE/Yocto映像的过程,linux,security,embedded-linux,yocto,openembedded,Linux,Security,Embedded Linux,Yocto,Openembedded,如何更新基于OE/Yocto的嵌入式linux系统的安全问题 我的理解是,Yocto发布的版本只保留了六个月。之后,我需要自己应用修复/补丁。对吗 我还了解到,通常会有额外的层(公共层和私有层)不属于Yocto本身,需要处理 请注意,我的问题不是将更新发送到嵌入式设备并刷新它。我的问题的重点是如何最好地跟踪我的系统使用的软件,存在哪些已知的安全问题,以及应用哪些安全补丁 到目前为止,我的印象是人们开始用Yocto发布的“x”来构建一个设备,并坚持使用它。他们可能会将安全补丁应用于那些受到大量负面

如何更新基于OE/Yocto的嵌入式linux系统的安全问题

我的理解是,Yocto发布的版本只保留了六个月。之后,我需要自己应用修复/补丁。对吗

我还了解到,通常会有额外的层(公共层和私有层)不属于Yocto本身,需要处理

请注意,我的问题不是将更新发送到嵌入式设备并刷新它。我的问题的重点是如何最好地跟踪我的系统使用的软件,存在哪些已知的安全问题,以及应用哪些安全补丁

到目前为止,我的印象是人们开始用Yocto发布的“x”来构建一个设备,并坚持使用它。他们可能会将安全补丁应用于那些受到大量负面报道的东西,但只是临时的,而不是系统性的


是否有正式/文件化的流程?

您可以在中找到许多关于Yocto安全性的信息

如前所述,CVE贴片适用于所有稳定的患者,因此使用时间超过6个月,因为Morty于2016年11月发布

例如,有一个特定的安全性包含安全审计工具

主要的层优势是Yocto版本更新非常简单,您可以看到这说明了如何轻松地从一个版本迁移到另一个版本