Tak to stačí vybrat prostředí, které se nemění s každým vydáním. Některá jsou stejná posledních 20 let. Já teda raději, aby měli rodiče pořádně podporovaný systém, kompatibilní s nejnovějšími technologiemi.
Jestli si myslíte, že s touto podporou budete mít 12. rok bezvadně podporovaný desktop, tak to jste na omylu. V té době už to bude jen o opravování těch nejkřiklavějších bezpečnostních chyb, nic víc. Pokud provozujete nějaký lékařský přístroj, který zabírá půl místnosti a kde by upgrade systému znamenal změnu hardwaru, nebo máte ponorku, kde si můžete podobný upgrade řídících přístrojů dovolit jednou za 15 let, tak jste rád i za to, ale na desktopu je to nesmysl.
A tak ono se u nekterych veci zmenil pristup i v jinak konzervativnim Debianu. Aneb prohlizec mate rozumne aktualni i na starsich vydanich distribuce. Ono realne vas ta aktualnost u moc veci trapit take nebude. Ostatne, samotny Firefox ma ESR vydani s delsi podporou - co treba cili mj. na korporatni prostredi. Ono u tehlech "duchodcovskejch" instalaci zas tak velke pozadavky nejsou - potrebujete z 99% jen ten prohlizec, co rozdycha "moderni" weby a technologie tam pouzivane. Co mate na "podvozku" z pohledu desktop-manageru ci kernelu zas tak podstatne neni. Jasne, kdyz je clovek geek, tak potrebuje bleeding-edge... ale k cemu ho podle vas potrebuji ti "staricci"? :-) To je cilova skupina, co tenhle konzervatismus oceni... stejne, jako treba "doklepavaji" svuj motoristicky zivot ve stare skodovce.
Ano, zrovna prohlížeč je to, co se musí měnit i na tom starém počítači. Nikdo si dnes nemůže dovolit držet stejnou verzi a jen backportovat opravy. Na to by byl potřeba tým o desítkách lidí. Kritických a důležitých CVE je ve Firefoxu až 100 ročně a je to software, který má přes 30 milionů řádků kódu. Pokud chcete mít v distribuci záplatovaný prohlížeč, musíte ho holt mít v nové verzi.
ESR to řeší jen pramálo. To vychází jednou za 12 měsíců a podporu má 15 měsíců. To znamená, že za životnost systému s 12letou podporou ho musíte rebasovat 11x, 11x se uživatelům změní pod rukama.
Ten desktop může být nenáročný, ale po 10 letech se to začne sypat i tam. Po pěti letech končí podpora nového hardwaru, pak tam člověk potřebuje dát něco novějšího a nemůže, to samé periferie. Důchodce může být zvyklý na Chrome, ale Google mu zařízne podporu, protože bumpne minimální verzi glibc atd.
Zminoval jsem Debian - tam je ten firefoxi ESR. I v busteru - puvodne z roku 2019 je ESR 115.6 z prosince 2023. Svym zpusobem se na to backportovani zaplat selektivne vykaslali - tam, kde to uplne nedava smysl. Ono taky samotne cislovani verzi muze byt zavadejici - zrovna u toho Firefoxu i vcelku je. Takze skok z jedne major verze na druhou v praxi zas takovy prusvih neni. A zazivame to i v kernelu (kdy se nam to z 5.x na 6.x preklopilo proste jen proto, ze se chtelo).
Ano, trosku se to uzivateli pod rukama mozna obcsa zmeni. Ale porad je to mensi zlo, nez kdyz mu pod rukama podobne vybouchne cely desktop manager. A neni to specificke jen pro Linux - podobne lidi nadavaji i na prekopavani UI ve widlich.
Vsak to v realu nikdo neocekava. Svet kolem nas neni binarni. Aneb distribuce nemusi byt rigidne svazana s konkretni prehistorickou verzi software za kazdou cenu, i kdyz to z praktickeho pohledu vlastne nedava zadny nedava smysl. Ale take to neimplikuje, ze se musi zbesile menit vsecko kolem - i kdyz pro to neni moc duvod. Psal jsem to uz vyse a vlastne sam uspokojivou odpoved neposkytujete. Zasekl jste se u toho prohlizece ;-) Aneb ono se proste pro ten long-term support da najit rozumny kompromis... jen to chce premyslet jinak nez systemem "vsecko nebo nic".
Budete se asi divit, ale jsou lide, kteri zadne "opravy" ani opravy na sw nepotrebuji. Co pred 10 lety meli jim klidne jede k jejich spokojenosti doted a sve duchodcovske sily muzou venovat podstatnejsim vecem, nez co 3 mesice novemu gui prohlizece.
Je to s podivem, ale myslim si, ze jeste furt celkem dobre funguje na prohlizeni webu posledni ff pro win xp ;-). Samo uz je to extrem. Ale cim dele vydrzi veci stejne tim lepe. Treba u thunderbirdu je kazda dalsi verze jen horsi, podstatne veci se neresi a imap a smtp proti dovecotu a postfixu zvlada dobre klidne 10 a vice let stara verze. Tam je duvod na zmenu proste nula.
Samozrejme vseho s mirou a kazdy pripad uziti si zada sve.
Tady muze byt naopak novy software rizikem. Honba za rychlou implementaci novych funkcionalit, ktere se do produkce pousti casto ve stavu, kdy to ani neni poradne otestovane (a tedy zabugovane) samo o sobe otevira ty bezpecnostni diry, ktere malware nasledne zneuziva. Ale holt takova ta bezna rutina - tedy vylepsovani existujiho kodu programatory zas tak moc netahne.
Pokud někdo nepotřebuje žádné opravy a stačí mu nezáplatovaný Firefox pro XP, tak se vůbec nemusíme bavit o nějaké potřebě podpory, ne? Když skončí distribuci podpora, neznamená to, že přestane fungovat. Takovou Fedoru Core 1 si můžete nainstalovat a instalovat balíčky z repozitářů i po 20 letech. Bude to "fungovat", jen to nebude mít opravy včetně těch bezpečnostních za posledních 19 let.
Mimochodem některé služby vás dnes s nezáplatovaným prohlížečem odmítnou, internetová bankovnictví to dělají naprosto spolehlivě. Máti si jednou neaktualizovala Firefox 3 měsíce a už ji Komerčka nepustila do Mojíbanky s tím, že si má aktualizovat na podporovanou verzi prohlížeče.
14. 1. 2024, 09:39 editováno autorem komentáře
13 let staré čtyřjádro od AMD + 10 let stará Nvidia GTX 750Ti a zatím žádný problém s končící podporou, ta GPU je stále podporována nejnovějšími uzavřenými ovladači od Nvidie, takže není problém mít nejnovější linuxová distra a FreeBSD/GhostBSD, akorát jsem nezkoušel jestli už na tom funguje Wayland. A výkonem je ta 750Ti cca na úrovni APU AMD 5600G, takže brzdou na náročnější věci je hlavně ten CPU.
Jestli tohle nepochopeni nebude mit puvod v tom, ze pouzite argumenty nutne nemusi kopirovat "vlastni" spravovane prostredi ;-) Vzhledem k tomu, ze prvni x86, se kterym mela nase rodina cest bylo uz "slusovicke" TNS PC-XT si troufam rict, ze moji rodice rozdychali v case uz spoustu zmen ;-) Asi vas prekvapi, ze T602 nikdo nepostrada.
Jsou a nejsou. Jak jsem psal, až jim přestane fungovat Chrome, protože systém nesplňuje minimální požadavky na závislosti, nebo si nezavolají s vnoučaty přes Skype z podobného důvodu, nebo se nepřipojí k nějaké službě, protože jim chybí nový šifrovací algoritmus, tak jim to šumafuk nebude.
Nás podpora starých systémů živí, takže vidím, co uživatele na tak starých systémech trápí. Nikdo, ani ti nejkonzervativnější nechce na tak starém systému na desktopu dobrovolně zůstávat.
To kolem krypta se zas tak rychle nemeni. A casto prave i kvuli te serverove casti, o ktere i sam pisete vyse. Ve finale se kvuli tomu narazi i z druhe strany - kdy desktopove distro uz ty starsi algoritmy nepodporuje - ale serverova aplikace bezi na necem, kam to novejsi crypto rozumne proste nenacpete.
No zrovna vcera jsem byl naopak trosicku smutny z toho, ze posledni "stabilni" TurrisOS (6.4.4) stale neobsahuje zaplaty na Terrapin (tedy doimplementovane kex-strict-s-v00@openssh.com )... :-) No v podstate to samy, co se stalo treba i u Centosu...
Já věděl, že někdo vytáhne Flatpak. :) No, jen si zkuste, jak to funguje na 12 let starém systému. Flatpak je primárně stavěný, aby fungoval na libovolné moderní distribuci, ne aby fungoval na libovolně staré distribuci. Ono to do určitého momentu funguje, ale pak člověk bude narážet na to, že repo (Flathub) bude vyžadovat funkce, které v té prastaré verzi klienta nejsou, aplikace budou spoléhat na API z portálů, která ta prastará distribuce taky neumí...
Jinak bavíte se s někým, kdo spravuje počítače asi 10 BFU v rodině a mezi známými, z nichž nejstarší má 65 let, takže zkušenosti téhle kategorie celkem mám. ;-)
Na to jste přišel kde, že 10.7 Lion je podporovaný?
Poslední aktualizace systému (10.7.5) v roce 2012
Poslední bezpečnostní oprava v roce 2014
Konec podpory pro Lion ze strany iTunes byl v roce 2015
Zrovna Apple se s tím moc nemaže. Jednotlivé vydání macOS mají podporu tak 2-3 roky. Macbooky jako hardware mají podporu typicky 8 let. To, že vám Apple dovolí stáhnout 10.7 Lion, protože na vašem starém Macbooku už žádný stále podporovaný macOS nefunguje, ještě neznamená, že ten systém je podporovaný.
Apple skutečně občas posílá drobné opravy do již nepodporovaných systémů (a to i na iPhonech). Jsou to opravy těch naprosto nejkritičtějších bezpečnostních chyb, případně věci, aby se ten systém zcela nerozbil se změnami ve světě, ale tohle nejde považovat za podporovaný systém. Pořád tam jsou desítky nezáplatovaných kritických chyb a je to podobný hazard jako používat už nepodporovaný release linuxové distribuce.
Tak to bych s takovou jistotou netvrdil. Když výrobci telefonů s Androidem kašlali na aktualizace, Google ten softwarový stack upravil tak, aby jeho velká část šla aktualizovat nezávisle na základním systému. Takže i když máte samotný Android v již nepodporované verzi, hodně z důležitých částí softwaru v telefonu máte aktuální. U iPhonu je ta podpora podstatně víc binární. I webový engine je zadrátovaný do systému. Jak je ukončená podpora systému, jedete dál na nezáplatovaném WebKitu a tam ty bezpečnostní díry naskakují velmi rychle. Na nepodporovaném Androidu můžete mít klidně aktuální Firefox včetně vlastního aktuálního webového enginu a aspoň to brouzdání je relativně bezpečné.
14. 1. 2024, 19:26 editováno autorem komentáře
Centos7 pry podporovany porad je, ale Terrapin v SSH se tam uz nikdo take opravit neobtezoval ;-) Hadam, ze v RHEL to je podobne, soudle dle popisu. Myslim, ze nemate Apple co vycitat, delate to podobne :-)
Spousta chyb např vyžaduje fyzický přístup k zařízení nebo málo pravděpodobnou sérii podmínek. Taky jdou schovat, např když byl objeven Meltdown, tak první krok byl workaround ve webových prohlížečích*. Zbytek ani není potřeba, pokud člověk neinstaluje nové programy (nebo si hlídá odkud).
*) Horší přesnost timeru.
15. 1. 2024, 09:19 editováno autorem komentáře
To máte samozřejmě pravdu, ale já se tady bavím v úrovni těch závažných až kritických chyb. A Apple vám určitě do Lion 10.7 nedodává těch "20".
Teď jsem se schválně podíval víc na Apple Security Advisories a ty občasné opravy opravdu nejkritičtějších bezpečnostních chyb, které posílá do našeho záložního iPhonu 5S, který už je oficiálně po podpoře, jsou normálně uvedené v seznamu oprav. Apple nic pokoutně po záruce neposílá. Byla by to i blbost v tomhle nebýt transparentní. Po záruce už žádné opravy garantovat nemusí, ale když je vydá, tak je proti průmyslovým zvyklostem o nich neinformovat.
10.7 Lion je tam naposledy uvedený 29.9.2014. Nevím, co vám tam chodí za aktualizace, ale bezpečnostní opravy to velmi pravděpodobně nebudou. Nedivil bych se, kdyby to byly jen změny ve stylu stažení nových veřejných klíčů, aby to ten systém zcela neodstřihlo od serverů Applu.
Číslo 99 jsem vybral záměrně, abych ukázal, že podle té vaší logiky by i téměř dokonalé opravování chyb si nemělo nic vyčítat s téměř nulovým opravovaným chyb, protože ani jeden neopravuje všechno. Je to demagogická relativizace, která je pod úroveň této diskuse.
Jak z té diskuse vyplynulo, Apple už v OS X 10.7 roky neopravuje žádné chyby, takže nějaké srovnání s opravováním chyb v RHELu 7 postrádá smysl. Ostatně byla by to opět demagogie, protože RHEL 7 je na rozdíl od OS X 10.7, jehož podpora oficiálně skončila před skoro 10 lety, stále podporovaný.