保持OE / Yocto图像更新的过程

时间:2017-12-29 11:33:06

标签: linux security embedded-linux yocto openembedded

如何针对安全问题更新基于OE / Yocto的嵌入式Linux系统?

我的理解是,Yocto版本仅维持了六个月。之后我需要自己应用修复/补丁。这是对的吗?

我也明白,通常会有额外的层(公共和私人层)不属于Yocto本身需要处理的部分。

请注意,我的问题不是将更新发送到嵌入式设备并闪存。我的问题的重点是如何最好地跟踪我的系统使用的软件,已知的安全问题以及要应用的安全补丁。

到目前为止,我的印象是人们开始构建一个Yocto发布'x'的设备并坚持下去。他们可能会对那些已经受到很多不良影响的事情应用安全补丁,但只是临时的,而不是系统的。

是否有官方/文件化流程?

1 个答案:

答案 0 :(得分:2)

您可以在wiki中找到有关Yocto Security的大量信息。

正如其中所述,CVE补丁适用于所有稳定的branches,因此它已超过6个月,因为Morty于2016年11月发布。

特定的安全layer包含安全审核工具。

主要优势是Yocto版本更新非常简单,您可以看到这个video,它解释了如何轻松地从一个版本迁移到另一个版本。