Antworten:
Hier ist eine Liste, warum Pakete (einschließlich des Kernels) aktualisiert wurden: https://www.ubuntuupdates.org/
Alle enthalten eine lange Liste von Fixes, daher scheint mir die beste Antwort zu sein: Diese Kernel-Bugfixes haben viel Arbeit geleistet, so dass es mehr Momente gab, um ein Kernel-Upgrade anzubieten.
Es könnte etwas mit der Kenelversion 3.5.0 zu tun haben . Dies war ein großes Update, daher wird es ein bisschen mehr Fehler enthalten, von denen einige leicht zu beheben sein könnten.
Der Hauptgrund ist die Behebung von Sicherheitslücken, die entdeckt werden, die Behebung von Stabilitätsfehlern und die Bereitstellung aktualisierter Hardwareunterstützung.
Einige Hinweise zu Kernel-Updates:
Da der laufende Kernel im Arbeitsspeicher geladen bleibt, kann die Arbeit unbegrenzt fortgesetzt werden, ohne dass nach einem Kernel-Update ein Neustart durchgeführt werden muss. Dadurch wird der alte Kernel weiter ausgeführt. Selbstverständlich bleiben Sie dann anfällig für Sicherheitsprobleme, die durch das Update behoben wurden, bis Sie einen Neustart durchführen. Wenn Sie nur eine Workstation mit geringer Sicherheit verwenden und sich mitten in etwas befinden, ist dieses Risiko möglicherweise akzeptabel. Lesen Sie das Änderungsprotokoll für das Update, um festzustellen, ob es Sicherheitsupdates für Fehler enthält, die Sie möglicherweise betreffen.
Ksplice ist eine Kernel-Erweiterung, mit der der ausgeführte Kernel im Speicher aktualisiert werden kann, ohne dass ein Neustart erforderlich ist. Dies ist nützlich für Server, bei denen Ausfallzeiten (Unterbrechungen beim Neustart) teuer sind.
Häufige Updates sind möglicherweise nicht immer von Vorteil, aber was die Sicherheit betrifft, ist dies der Fall. Wenn im Kernel eine Schwachstelle gefunden wird, kann diese möglicherweise dazu verwendet werden, das System zu gefährden, bis es behoben ist. Es ist daher am besten, wenn von der Entdeckung einer Sicherheitslücke bis zur Behebung so wenig Zeit wie möglich vergeht. Es gibt wirklich keinen Grund zu warten und eine offene Sicherheitslücke zu hinterlassen, während eine perfekte Lösung zur Verfügung steht.
Es ist gut, immer den neuesten Kernel zu haben. Selbst wenn kein Sicherheitsproblem vorliegt, kann ein Update einen Fehler beheben oder die Stabilität verbessern. Und natürlich sind neue Funktionen nett.
Jeder Code hat Fehler. Genauso wie Linux-Kernel-Code. Kernel-Updates beheben Kernel-Fehler frühzeitig, bevor es einen Zero-Day-Exploit gibt.
Wenn Sie aktualisieren, sind Sie ein sich bewegendes Ziel für einen Angreifer. Wenn Sie rechtzeitig aktualisieren, bewegen Sie sich schneller, als irgendjemand auf etwas hinweisen kann. Dadurch sind Sie mehr oder weniger sicher vor Viren und Trojanern.