Aggiornare software da deb esterno

Volete aggiornare un software sul vostro computer da una fonte diversa dal team ufficiale della vostra distro? Ecco quello che dovete sapere per farlo in sicurezza.

Generalmente si sconsiglia di aggiornare il software da fonti esterne, si dovrebbe preferire quello che si trova nei repository, questo perché quello che la vostra distro vi propone, è già stato testato per compatibilità, bug e sicurezza. Per questo motivo si può ritenere affidabile, però questa sicurezza si traduce in un costo di tempo che crea un gap fra la versione di un software che voi avete disponibile, e l’ultima che gli sviluppatori hanno rilasciato come stabile. In teoria quindi è bene non fare alcun tipo di modifica al vostro sistema operativo, ma può capitare che i nuovi rilasci degli sviluppatori aggiungano funzioni al loro software che a voi servono; questo potrebbe essere un motivo valido per un aggiornamento straordinario.
Ci sono anche rari casi in cui il software che a voi interessa non è presente nel repository ufficiale, in questo caso è preferibile evitarlo e usare qualcosa che possa fare il suo stesso lavoro, ma nel frattempo segnalarlo anche al team ufficiale della distro cosicché lo controlli e lo aggiunga in futuro affinché voi possiate installarlo tranquillamente.
Una cosa è sicura, in ogni caso bisogna sempre scaricare il programma dal sito ufficiale del progetto, mai da un blog o da qualsiasi altro sito che non sia direttamente menzionato nel sito ufficiale (come ad esempio un server mirror o un server file hosting).
A questo punto si presentano due possibilità:

  1. scaricare solo il pacchetto che ci interessa
  2. aggiungere il repository del progetto

La prima possibilità è da preferire nel caso in cui l’aggiornamento manuale si farà solo questa volta, si è sicuri della compatibilità e che non ci siano bug noti di stabilità e di sicurezza. Il procedimento è molto semplice, bisogna andare sul sito del progetto e cercare il .deb (se usate distro Debian based come Ubuntu o Mint) da installare, dovete guardare che sia compatibile con la vostra versione del sistema operativo (il numero di versione) e l’architettura (x86 o amd64). Verificato questo lo scaricate, ma prima di installarlo dovete fare il controllo integrità per essere sicuri che non sia stato modificato da fonti esterne non affidabili che magari hanno aggiunto del codice malevolo. E’ un procedimento molto semplice, sul sito dovete cercare il codice hash md5 (se non c’è meglio mandare una mail e chiederlo, i contatti degli sviluppatori sono sempre presenti) di ogni file che state scaricando e segnarvelo da parte. Di norma i file scaricati con il browser finiscono nella cartella Scaricati, pertanto farò riferimento a questa situazione.
Aprite il terminale e digitate:

cd Scaricati
md5sum nomefilescaricato

Ovviamente dovrete sostituire nomefilescaricato con il nome esatto del file e ripetere il passaggio per ognuno. Dopo un lasso di tempo più o meno variabile (a seconda delle dimensioni) il terminale vi sputerà fuori una serie di lettere e numeri, copiateli e confrontateli con quelli forniti dal sito, devono essere identici, anche un solo carattere di differenza significa che il pacchetto o è danneggiato, oppure è stato manomesso. Se al secondo download il codice risulta ancora diverso, allora informate gli sviluppatori che c’è qualcosa che non va. Qualora invece dovessero essere identici potrete procedere mediante doppio clic sul pacchetto e installarlo, se non ci sono dipendenze esterne non presenti nei repo, il programma verrà installato e voi avrete finito.

Bene, vi do appuntamento a domani per la gestione dei repository esterni.

Pronto sorveglianza… buon natale a tutti!

Lascia un commento

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...

%d blogger cliccano Mi Piace per questo: