Testing oder Sid?

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
fab161
Beiträge: 22
Registriert: 16.02.2022 20:59:25

Testing oder Sid?

Beitrag von fab161 » 09.01.2023 07:02:22

Hallo zusammen,

da Bullseye älter und älter wird und Bookworm schon absehbar ist, schwanke ich für eine Neuinstallation zwischen Sid und Testing. In der Vergangenheit habe ich meistens Sid und teils Stable benutzt und wollte mich hier mal nach Testing erkundigen. Einerseits kommt mir das wie ein guter Kompromiss vor, was die Softwarestände angeht, andererseits habe ich in der Debian-Dokumentation gelesen, dass Testing durch die mindestens zwei Tage lange verzögerung den "schlechtesten Sicherheitsstatus" (1, 2) aller Zweige hat. Aber ist das für einen Desktopanwender überhaupt derartig relevant? Und obwohl ich bei Sid bisher keine größeren Probleme hatte, könnte ich das etwas langsamere Rollen von Testing derzeit ganz gut gebrauchen.

Wie seht ihr das? Nutzt ihr vielleicht sogar Testing auf dem Desktop?

Beste Grüße,
Fabian

(1) https://www.debian.org/doc/manuals/secu ... rt-testing
(2) https://www.debian.org/security/faq#testing
Zuletzt geändert von fab161 am 09.01.2023 08:03:36, insgesamt 1-mal geändert.

Benutzeravatar
cosinus
Beiträge: 3439
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Testing oder Sid?

Beitrag von cosinus » 09.01.2023 07:17:32

Hi,

ich nutze auf dem Desktop idR testing und hatte damit wenig bis garkeine Probleme. Auf meinem Partyschuppen läuft ein stable, der wird auch nur ca. 1x im Monat eingeschaltet. Auf Server kommt natürlich nur stable zum Einsatz.

Benutzeravatar
mcdaniels
Beiträge: 462
Registriert: 09.01.2006 23:31:02
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Steiermark
Kontaktdaten:

Re: Testing oder Sid?

Beitrag von mcdaniels » 10.01.2023 07:46:46

Guten Morgen,

genau diese Frage beschäftigt mich auch wiedermal. Ich nutze aktuell wieder Debian testing am Desktop und bin wegen des "schlechteren" Sicherheitsstandards - weil eben die Sicherheitsupdates eventuell stark verzögert nach testing kommen - etwas beunruhigt. Im Netz konnte ich bislang auch keine 100%ige Antwort bekommen.

Ebenso finde ich, dass die vielen Infos, die man findet etwas missverständlich sind.

Soweit ich es verstanden habe, wäre SID bzgl. Sicherheit die bessere Wahl, da dort Sicherheitsfixes direkt vom Paketersteller einfließen.

Bei Testing kommt es eben zu einer Verzögerung. Wie ist das aber jetzt genau? Bekommt man alle Sicherheitsupdates auch für Testing, jedoch "nur" verzögert, oder ist es nicht gesagt, dass in Testing sämtliche Sicherheitsupdates einfließen, die es auch für SID gibt? Vom Paketfluss muss es mMn Ersteres sein.

Was mich noch interessieren würde: Weshalb gibt es in Testing (das war doch dafür gedacht, dass explizit auch in Testing Sicherheitsupdates direkt einfließen?:

Code: Alles auswählen

deb http://security.debian.org/debian-security testing-security main contrib non-free
deb-src http://security.debian.org/debian-security testing-security main contrib non-free
Sid würde ich persönlich für den Desktopbetrieb eher nicht einsetzen wollen.

Benutzeravatar
cosinus
Beiträge: 3439
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Testing oder Sid?

Beitrag von cosinus » 10.01.2023 07:51:46

Wenn du beunruhigt bist, dann bleib doch bei stable. Wenn du ggf. neuere Software brauchst, kannst du die über die backports installieren.
Ansonsten ist testing ein Kompromiss zwischen stable und sid vgl mal https://www.debian.org/doc/manuals/debi ... ng.en.html
3.1. Which Debian distribution (stable/testing/unstable) is better for me?

The answer is a bit complicated. It really depends on what you intend to do. One solution would be to ask a friend who runs Debian. But that does not mean that you cannot make an independent decision. In fact, you should be able to decide once you complete reading this chapter.

If security or stability are at all important for you: install stable. period. This is the most preferred way.

If you are a new user installing to a desktop machine, start with stable. Some of the software is quite old, but it's the least buggy environment to work in. You can easily switch to the more modern unstable (or testing) once you are a little more confident.

If you are a desktop user with a lot of experience in the operating system and do not mind facing the odd bug now and then, or even full system breakage, use unstable. It has all the latest and greatest software, and bugs are usually fixed swiftly.

If you are running a server, especially one that has strong stability requirements or is exposed to the Internet, install stable. This is by far the strongest and safest choice.

The following questions (hopefully) provide more detail on these choices. After reading this whole FAQ, if you still could not make a decision, stick with the stable distribution.

uname
Beiträge: 12075
Registriert: 03.06.2008 09:33:02

Re: Testing oder Sid?

Beitrag von uname » 10.01.2023 08:01:39

Naja. Ich denke die Sicherheitsrisiken bei Debian Testing/Sid sind beherrschbar.

Man könnte sich ja beim Betrieb von Testing/Sid regelmäßig https://www.debian.org/security anschauen.
Wirklich kritisch sind wohl nur Sicherheitslücken in Browsern wie Debianfirefox-esr und Debianchromium und alles was damit zusammenhängt.

Der wohl größte Virus aller Zeiten Emotet ist keine Gefahr für ungepatchte Debian-Systeme. Er läuft nur unter Windows. ;-)
Und wer Angst bei ungepatchten Debian-Systemen hat, sollte sich vielleicht mal sein Android-Smartphone genauer anschauen. ;-)

Benutzeravatar
kalle123
Beiträge: 2712
Registriert: 28.03.2015 12:27:47
Wohnort: Mönchengladbach

Re: Testing oder Sid?

Beitrag von kalle123 » 10.01.2023 08:15:28

fab161 hat geschrieben: ↑ zum Beitrag ↑
09.01.2023 07:02:22
Aber ist das für einen Desktopanwender überhaupt derartig relevant? Und obwohl ich bei Sid bisher keine größeren Probleme hatte, könnte ich das etwas langsamere Rollen von Testing derzeit ganz gut gebrauchen.

Wie seht ihr das? Nutzt ihr vielleicht sogar Testing auf dem Desktop?
Ebenfalls 'Desktopanwender'. Wechsle hier regelmäßig zwischen bullseye und bookworm, aber sid als 'Desktopanwender' braucht es hier nicht. :wink:

cu KH

Benutzeravatar
MSfree
Beiträge: 10773
Registriert: 25.09.2007 19:59:30

Re: Testing oder Sid?

Beitrag von MSfree » 10.01.2023 08:22:50

uname hat geschrieben: ↑ zum Beitrag ↑
10.01.2023 08:01:39
Naja. Ich denke die Sicherheitsrisiken bei Debian Testing/Sid sind beherrschbar.
Da Testing und SID ständig (praktisch täglich) mit neuen Softwareversionen versorgt werden, sind darin natürlich auch Sicherheitsflicken dabei. SID ist allerdings doch etwas spezieller, weil hier halt auch experimentelle Software landet, die neue Lücken aufreißen kann. Diese Gefahr ist in Testing deutlich geringer.
Der wohl größte Virus aller Zeiten Emotet ist keine Gefahr für ungepatchte Debian-Systeme. Er läuft nur unter Windows. ;-)
Also auch unter Debianwine :wink:

rjh

Re: Testing oder Sid?

Beitrag von rjh » 10.01.2023 18:39:27

Ich kenn bei Debian praktisch nichts anderes als das von mir grundsätzlich verwendete Testing. Hatte noch nie erwähnenswerte Probleme damit und würde direkt was vermissen, wenn sich beim fast täglichen apt full-upgrade nicht ständig was tut.

Benutzeravatar
Blackbox
Beiträge: 4289
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Testing oder Sid?

Beitrag von Blackbox » 10.01.2023 21:12:34

Die Frage, ob man lieber Debian testing, oder Debian unstable einsetzen möchte, ist sehr persönlich.
Ich würde diese Frage aber als Erstes an den eigenen Fähigkeiten, Probleme lösen zu können, festmachen wollen.
Wenn du also mehr kannst, als Anleitungen zu kopieren, dann könnte Debian unstable etwas für dich sein.

Andererseits sollte man auch wissen, dass es in Debian testing vorkommen kann, dass einzelne Pakete in diesem Release (zeitweise) nicht verfügbar sind.
Eigenbau PC: Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Desktop PC: Dell Inspiron 530 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Notebook: TUXEDO BU1406 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Alles Minimalinstallationen und ohne sudo/PA/PW.
Rootserver: Rocky Linux 9.3 - Kernel: 5.14

Freie Software unterstützen, Grundrechte stärken!

Benutzeravatar
mcdaniels
Beiträge: 462
Registriert: 09.01.2006 23:31:02
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Steiermark
Kontaktdaten:

Re: Testing oder Sid?

Beitrag von mcdaniels » 11.01.2023 11:41:50

cosinus hat geschrieben: ↑ zum Beitrag ↑
10.01.2023 07:51:46
Wenn du beunruhigt bist, dann bleib doch bei stable.
Beunruhigt, naja. Ich war mir unsicher, wie das einzuschätzen ist, denn man liest ja teilweise von "das ist eine Sicherheitskatastrophe" bis hin zu "das macht nichts, ist nicht so drastisch".

Ich habe nebenbei noch Manjaro laufen. Funktioniert für mich perfekt, allerdings habe ich hier weit weniger Erfahrung (abseits der GUI) wie mit Debian.

Grundlegend verwende ich auch Steam - Proton. Unter Testing läuft das mittlerweile echt problemlos. (was mich freut). Vor einigen Monaten wollte mir die Installation auf stable nicht gelingen (segmentation fault beim Start von Steam - ev. mittlerweile behoben).

Ich für mich kann sagen, dass wenn die Sicherheitsproblematik bzgl. Testing so einzuschätzen ist, wie hier beschrieben, würde ich persönlich bei Testing bleiben. Allerdings nur am Desktop und niemals auf einem Server!

Benutzeravatar
cosinus
Beiträge: 3439
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Testing oder Sid?

Beitrag von cosinus » 11.01.2023 19:40:51

Grundsätzlich gibt es keine 100 % Sicherheit. Aber das weißt du ja. Bei Servern bleibe ich bei stable, damit ich dort keinen Stress wegen ständiger Updaterei und dann wechselnden Versionsnummern habe. Auf dem Desktop, auf dem ich testing nutze, ist mir das aber weniger wichtig, weil ich einen Desktop "nur" als Client benutze und dort auch vorrangig dann lieber aktuellere Software haben möchte. Du machst aber auch nichts falsch wenn du auf einem Desktop/Notebook stable benutzt. Eigentlich kannst du jetzt aber auch schon guten Gewissens auf bookworm updaten, weil das in ein paar Monaten eh das neue stable sein wird.

edit: typo (thx 2 blackbox :lol: )

Antworten