Soweit ich ESR Versionen - hier im Beispiel der Firefox - verstehe, hat das nicht mit der Sicherheit zu tun.
Bei ESR geht es doch um die Langzeit-Stabilität von Schnittstellen und Funktionalitäten.
Verstehe ich das soweit richtig?
Das bedeutet also, dass eine ESR Version nicht unbedingt sicherer, i.S. von weniger (un)bekannter Sicherheitslücken, ist, als eine mainline Version?
EDIT:
Das BSI empfiehlt wohl auch den ESR. Warum?
Bin ich da mal wieder zu naiv? Neu bekannte Sicherheitslücken werden doch selbstverständlich (?) in allen Versionen (mainline & ESR) gestopft - oder?
Ist ein ESR-Firefox sicherer?
Ist ein ESR-Firefox sicherer?
Debian 11 & 12; Desktop-PC, Headless-NAS, Raspberry Pi 4
Teil des Upstream Betreuer Teams von Back In Time (
backintime)
Teil des Upstream Betreuer Teams von Back In Time (

Re: Ist ein ESR-Firefox sicherer?
Doch. Diese Extended Support Releases sind auf einem "alten" Zustand eingefrorene Versionen, die keine Zusatzfunktionen mehr bekommen, aber Sicherheitspatches eingepflegt werden.buhtz hat geschrieben:10.07.2020 10:39:37Soweit ich ESR Versionen - hier im Beispiel der Firefox - verstehe, hat das nicht mit der Sicherheit zu tun.
Doch, sie ist sicherer. Die neueren Firefoxe bekommen auch neue Funktionen. Neue Funktionen heißt leider immer auch neue Fehler und damit neue Sicherheitslücken zusätzlich zu denen, die in alten Versionen ohnehin drin sind.Das bedeutet also, dass eine ESR Version nicht unbedingt sicherer,
Die ESR-Versionen haben diese neuen Funktionen nicht, damit auch keine neuen Sicherheitslücken. Dadurch, daß hier ständig alte Sicherheitslücken geschlossen werden, aber keine neuen dazu kommen, ist der ESR zwangsläufig sicherer.
Beim BSI reagiere ich immer allergisch, denen kann ich nicht soweit trauen wie ich den werfen könnte. Was soll man schon von einem Verein erwarten, der den deutschen Geheimdiensten unterstellt ist? Wer hier den Interessenskonflikt nicht selbst sieht....Das BSI empfiehlt wohl auch den ESR. Warum?
Warum die ESR emfpehlen, ist aber aus den o.g. Gründen durchaus nachvollziehbar.
Re: Ist ein ESR-Firefox sicherer?
Das verstehst Du richtig, es geht beim ESR um den Langzeit Support. Ähnlich wie bei Debian kann man dann hoffen, dass länger gepflegte Versionen mit der Zeit auch weniger Fehler haben, aber eine Gewähr dafür gibt nicht.
Warum das BSI den empfiehlt weiß ich nicht, ich gehe aber davon aus, das es eher darum geht, das man im Unternehmensumfeld keinen Browser installieren will, der sich ständig verändert, und die BSI Empfehlung das berücksichtigt.
Als Privatperson spricht nichts dagegen, die aktuelle Line zu installieren, wenn man nicht gegeben häufige Updates hat.
Warum das BSI den empfiehlt weiß ich nicht, ich gehe aber davon aus, das es eher darum geht, das man im Unternehmensumfeld keinen Browser installieren will, der sich ständig verändert, und die BSI Empfehlung das berücksichtigt.
Als Privatperson spricht nichts dagegen, die aktuelle Line zu installieren, wenn man nicht gegeben häufige Updates hat.
Re: Ist ein ESR-Firefox sicherer?
Solange solche Umstände [1] nicht widerlegt sind, sprechen m.M.n. sehr eindrucksvolle Gründe dagegen, die aktuelle Linie zu installieren.... deshalb, weil die aktuelle Linie eben nicht aus dem Debian-Repo kommt.Ibex hat geschrieben:10.07.2020 11:40:31Als Privatperson spricht nichts dagegen, die aktuelle Line zu installieren, wenn man nicht gegeben häufige Updates hat.
viewtopic.php?p=1243489#p1243489
Re: Ist ein ESR-Firefox sicherer?
Das ist natürlich Quatsch - Das BSI ist dem Innerministerium unterstellt und nicht dem Verfassungsschutz oder gar den beiden anderen Nachrichtendiensten.MSfree hat geschrieben:10.07.2020 11:34:27[...] BSI [...]. Was soll man schon von einem Verein erwarten, der den deutschen Geheimdiensten unterstellt ist? Wer hier den Interessenskonflikt nicht selbst sieht....
Re: Ist ein ESR-Firefox sicherer?
Naja, der Code ändert sich beim ESR nicht, also muss man auch nicht dauernd den Staatstrojaner ändern, damit er lauffähig bleibt.

Re: Ist ein ESR-Firefox sicherer?
Stimmt, da der aktuelle Firefox in Debian nur über eine Fremdquelle zu bekommen ist, sprechen natürlich gut Gründe dagegen. War mehr pauschal gemeint, das länger gepflegt nicht immer zwangsläufig sicherer bedeuten muss. Zumindest wird er ESR nicht als sicherer beworben, sondern nur als länger supportet.TomL hat geschrieben:10.07.2020 11:51:25Solange solche Umstände [1] nicht widerlegt sind, sprechen m.M.n. sehr eindrucksvolle Gründe dagegen, die aktuelle Linie zu installieren.... deshalb, weil die aktuelle Linie eben nicht aus dem Debian-Repo kommt.Ibex hat geschrieben:10.07.2020 11:40:31Als Privatperson spricht nichts dagegen, die aktuelle Line zu installieren, wenn man nicht gegeben häufige Updates hat.
viewtopic.php?p=1243489#p1243489
Unter Ubuntu, die den aktuellen Firefox ausliefern, würde ich mir jedenfalls nicht die Mühe machen, aus Sicherheitsgründen den ESR zu installieren (und nein, die Diskussion, ob man aus Sicherheitsgründen Ubuntu installieren sollte, will ich hier lieber nicht eröffnen

Re: Ist ein ESR-Firefox sicherer?
Nicht ganz, es gibt ihn in sid:Ibex hat geschrieben:13.07.2020 11:42:18Stimmt, da der aktuelle Firefox in Debian nur über eine Fremdquelle zu bekommen ist, sprechen natürlich gut Gründe dagegen.

bookworm & sway