লাইভপ্যাচের জন্য ক্যানোনিকালে কোন ডেটা সংক্রমণ করা হয়?


11

আমি সবেমাত্র 18.04 এ আপগ্রেড করেছি এবং লাইভপ্যাচ চেষ্টা করে দেখতে চাই। লাইভপ্যাচ পরিষেবার শর্তাদি ওয়েব পৃষ্ঠা পড়ার পরে ( https://www.ubuntu.com/legal/terms-and-polferences/livepatch-terms-of-service ) আমি ব্যক্তিগত তথ্য বিভাগে এই দুটি অনুচ্ছেদ সম্পর্কে কিছুটা ভাবলাম:

আমরা আপনার কম্পিউটারে অবস্থিত কিছু অ-ব্যক্তিগতভাবে-সনাক্তযোগ্য তথ্যও সংগ্রহ করতে পারি। সংগৃহীত তথ্যের মধ্যে ডেটা স্থানান্তরিত হওয়া সম্পর্কিত কতবার সম্পর্কিত পরিসংখ্যান এবং সফ্টওয়্যার এবং কনফিগারেশনের ক্ষেত্রে পারফরম্যান্স মেট্রিক অন্তর্ভুক্ত থাকতে পারে। আপনি সম্মত হন এই তথ্যটি ক্যানোনিকাল দ্বারা বজায় রাখা এবং ব্যবহার করা যেতে পারে।

প্রযোজ্য আইন বা আদালত, প্রশাসনিক এজেন্সি বা অন্যান্য সরকারী সংস্থার আদেশ বা প্রয়োজনীয়তা মেনে চলার প্রয়োজনে প্রামাণিকটি আপনার প্রেরিত, পোস্ট বা প্রকাশিত যে কোনও বা সমস্ত ব্যক্তিগত তথ্য এবং সামগ্রী প্রকাশ করতে পারে। আপনার ব্যক্তিগত ডেটার অন্যান্য সমস্ত ব্যবহার গোপনীয়তা নীতি সাপেক্ষে।

আমি বুঝতে পেরেছি, লাইভ প্যাচিং করার জন্য, ক্যানোনিকালকে আমার সিস্টেম সম্পর্কে কার্নেল সংস্করণটির মতো কিছু জিনিস জানা দরকার। এছাড়াও, আমার এসএসও অ্যাকাউন্ট এবং টোকেনের মাধ্যমে তারা আমার ইমেল ঠিকানা এবং নাম জানে।

এ পর্যন্ত সব ঠিকই. তবে আমি আশ্চর্য হই যে আমার সিস্টেম সম্পর্কে ক্যানোনিকালকে আরও কী জানা দরকার। উপরের লেখাটি এ সম্পর্কে অস্পষ্ট। "পরিসংখ্যান" এবং "পারফরম্যান্স মেট্রিক্স" সেগুলি প্রতি লাইভ প্যাচ পরিষেবার জন্য প্রয়োজনীয় বলে মনে হয় না। এছাড়াও, যদি সেই ডেটাগুলি সত্যই "অ-ব্যক্তিগতভাবে সনাক্তযোগ্য" হয় তবে কেন ক্যানোনিকাল একটি অনুচ্ছেদে অনুরোধ জানাতে চাইছে যে তারা অনুরোধে প্রশাসনিক সংস্থা বা সরকারী সংস্থাগুলিতে তাদের প্রকাশ করতে পারে?

একবার এবং নিয়মিত ক্যানোনিকালে ডেটা সংক্রমণিত হয়? কীভাবে সঞ্চারিত হয় তা আমি তদন্ত করতে পারি? আমি কীভাবে নিশ্চিত হতে পারি যে এটি আমার চেয়ে বেশি সংক্রমণে হঠাৎ পরিবর্তন হবে না?

এটি একটি প্রযুক্তিগত প্রশ্ন। আমি ক্যানোনিকালের টিওএস বা আইনী সমস্যা নিয়ে আলোচনা করতে চাই না । আমি সাইন আপ করার আগে কী সঞ্চারিত তা সন্ধান করার জন্য আমি প্রযুক্তিগত উপায়টি চাই।


আমি মনে করি লাইভপ্যাচটি স্ন্যাপডের মাধ্যমে কাজ করে, এবং এসএসও, লঞ্চপ্যাড, স্ন্যাপ স্টোর ইত্যাদির জন্য ক্যানোনিকাল হিসাবে এটি একই টোস / গোপনীয়তা নীতি ... আমার মনে হয় স্ন্যাপড কিছু জিনিস যেমন হার্ডওয়্যার তথ্য বা এ জাতীয় সংক্রমণ করে।
dobey

আমি অনুমান করার একমাত্র উপায় হ'ল আপনার ইন্টারনেট আপলোডগুলিতে একটি মনিটর রাখা, অ্যাপ চালানো এবং তারপরে মনিটরের লগগুলি পরীক্ষা করা। অবশ্যই তারা যদি আপনার ডেটা এনক্রিপ্ট করে থাকে তবে তারা আপলোড করে তবে আপনি কেবল বাইনারি গার্বলি-গ্রুক দেখতে পাবেন।
WinEunuuchs2 ইউনিক্স

উত্তর:


12

লাইভপ্যাচ ক্লায়েন্ট মালিকানাধীন হিসাবে দেওয়া হয়েছে, আমার সম্পূর্ণ উত্তর নেই।

বলেছিল, ক্লায়েন্ট ( /snap/canonical-livepatch/*/canonical-livepatchd) গোয়ে লেখা আছে। সঙ্গে ডিবাগ উপত্যকা , এখানে কিছু তথ্য দিয়ে শুরু করতে দেওয়া হল:

(dlv) bt
0  0x00000000006ad140 in main.(*client).check
   at /home/c/Canonical/go/livepatch/src/github.com/CanonicalLtd/livepatch-client/parts/canonical-livepatch/build/daemon/client.go:212
1  0x00000000006acfeb in main.(*client).Check
   at /home/c/Canonical/go/livepatch/src/github.com/CanonicalLtd/livepatch-client/parts/canonical-livepatch/build/daemon/client.go:200
2  0x00000000006b8415 in main.refresh
   at /home/c/Canonical/go/livepatch/src/github.com/CanonicalLtd/livepatch-client/parts/canonical-livepatch/build/daemon/refresh.go:60
3  0x00000000006bf957 in main.newDaemon.func1
   at /home/c/Canonical/go/livepatch/src/github.com/CanonicalLtd/livepatch-client/parts/canonical-livepatch/build/daemon/daemon.go:76
4  0x00000000006b86a3 in main.(*refreshLoop).loop
   at /home/c/Canonical/go/livepatch/src/github.com/CanonicalLtd/livepatch-client/parts/canonical-livepatch/build/daemon/refresh.go:120
5  0x00000000006c0bfd in main.(*service).Start.func1
   at /home/c/Canonical/go/livepatch/src/github.com/CanonicalLtd/livepatch-client/parts/canonical-livepatch/build/daemon/service.go:151
6  0x0000000000457b31 in runtime.goexit
   at /home/c/.gobrew/versions/1.10/src/runtime/asm_amd64.s:2361
(dlv) locals
rendered.cap = 0
rendered.len = 0
rendered.ptr = *uint8 nil
status = main.ClientStatus {ClientVersion: "8.0.1", MachineId: "bfcf169468f641528ac653c41ff1797d", MachineToken: "",...+7 more}
(dlv) print status
main.ClientStatus {
    ClientVersion: "8.0.1",
    MachineId: "bfcf169468f641528ac653c41ff1797d",
    MachineToken: "",
    Architecture: "x86_64",
    CpuModel: "Intel(R) Core(TM) i7-6920HQ CPU @ 2.90GHz",
    LastCheck: time.Time {
        wall: 0,
        ext: 0,
        loc: *time.Location nil,},
    BootTime: time.Time {
        wall: 0,
        ext: 63662149770,
        loc: *(*time.Location)(0x963f60),},
    ApplyTime: time.Time {
        wall: 0,
        ext: 0,
        loc: *time.Location nil,},
    Uptime: 3472,
    Kernels: []main.KernelStatus len: 1, cap: 1, [
        (*main.KernelStatus)(0xc4201883c0),
    ],}

statusভেরিয়েবলের ক্ষেত্রগুলি হ'ল:

  • ক্লায়েন্ট সংস্করণ
  • মেশিন আইডি (এর মান /etc/machine-id)
  • মেশিন টোকেন (উবুন্টু ওয়ান টোকেন?)
  • সিপিইউ মডেল এবং (ওএস?) আর্কিটেকচার
  • শেষ চেক সময়
  • বুট সময় (বুট করতে সময় লাগছে?)
  • সময় প্রয়োগ করুন (?? - সম্ভবত, শেষ আপডেটটি প্রয়োগ করা হয়েছিল?)
  • আপটাইম
  • কার্নেলের তালিকা

বুট টাইম এবং আপটাইম পরিসংখ্যান এবং পারফরম্যান্স মেট্রিকগুলিতে অন্তর্ভুক্ত হিসাবে বিবেচিত হতে পারে।

আবার, এটি একটি সূচনা পয়েন্ট। আপনি যা চান এটি তৈরি করুন এবং আশা করি অন্য কেউ নির্দিষ্ট তথ্য সরবরাহ করতে পারে।

আমি কীভাবে নিশ্চিত হতে পারি যে এটি আমার চেয়ে বেশি সংক্রমণে হঠাৎ পরিবর্তন হবে না?

আপনি পারবেন না। উত্স কোডটি উপলভ্য নয়, এবং আইআইআরসি স্ন্যাপগুলি স্বয়ংক্রিয়ভাবে সতেজ হয়।


আকর্ষণীয় যে এটি আপনার লিঙ্কে রয়েছে "এই আইডিটি স্বতন্ত্রভাবে হোস্টটিকে সনাক্ত করে। এটি" গোপনীয় "হিসাবে বিবেচনা করা উচিত এবং বিশেষ করে নেটওয়ার্কে অবিশ্বস্ত পরিবেশে এটি প্রকাশ করা উচিত নয়" " আমি ভাবছি যদি আমি নিয়মিত মেশিনের আইডি পরিবর্তন করি তবে লাইভপ্যাচ কাজ করা চালিয়ে যাবে কিনা।
সেবাস্তিয়ান স্টার্ক

@ সেবাস্তিয়ান স্টার্ক যেহেতু লাইভপ্যাচ সম্প্রদায়ের জন্য তিনটি সিস্টেমের জন্য বিনামূল্যে, আমি অনুমান করি এটি কমপক্ষে তিনটি পরিবর্তনের জন্য কাজ করা উচিত। তার পরে কী হবে তা নিশ্চিত নয়।
মুড়ু

আমি মনে করি আমি কখনই জানব না, আমি মনে করি না যে আমার নিয়োগকর্তা আমাকে যে কোনওভাবেই এই চুক্তিতে স্বাক্ষর করতে দেবেন।
সেবাস্তিয়ান স্টার্ক

এত তাড়াতাড়ি আপনার অনুগ্রহ করা উচিত হয়নি should অন্য কেউ সম্ভবত অভ্যন্তরীণ মাধ্যমে খনন আরও ভাল করতে পারে।
মুড়ু

তুমি সম্ভবত সঠিক. যদিও আমি আশা করি এখানকার লোকেরা কেবল এটি (ক্ষুদ্র) অনুগ্রহের জন্য করবে না। আমি মনে করি এই প্রশ্নটি বেশ গুরুত্বপূর্ণ।
সেবাস্তিয়ান স্টার্ক

3

আমি ক্যানোনিকাল বিক্রয় দলকে জিজ্ঞাসা করেছি লাইভ প্যাচ পরিষেবাটি কী ডেটা সংক্রমণ করে। তারা এটি আমার সাথে ফিরে পেয়েছে:

এটি ক্লায়েন্ট সম্পর্কে আমাদের পাঠানো তথ্য:

  • / ইত্যাদি / মেশিন-আইডি থেকে মেশিন আইডি
  • লাইভপ্যাচ সার্ভার থেকে মেশিন টোকেন
  • মেশিনের আর্কিটেকচার
  • মেশিনের সিপিইউ মডেল
  • কখন ক্লায়েন্ট আপডেট হয়েছিল
  • সিস্টেমটি কখন বুট হয়েছিল
  • লাইভপ্যাচ সর্বশেষ কখন প্রয়োগ হয়েছিল?
  • বর্তমান সিস্টেম আপটাইম
  • কার্নেল সংস্করণ

এছাড়াও তারা উল্লেখ করেছে যে তারা কিছু স্ন্যাপ পরিসংখ্যানও প্রেরণ করে যা জিডিপিআর প্রয়োজনীয়তার সাথে পরিবর্তিত হতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.