Ir al contenido

Actualizar no es opcional

Por debajo, Ditana es Arch Linux, y Arch es una distribución de actualización continua. No hay ninguna «versión» en la que quedarse: hay un único objetivo en movimiento, y cada paquete de los repositorios se compila con las bibliotecas vigentes hoy. Un sistema que no se ha actualizado en unos meses no es un sistema más antiguo y estable: es un sistema cuya próxima actualización es un salto grande y sin probar.

Hay dos consecuencias que conviene decir con claridad:

  • Las correcciones de seguridad solo llegan si actualiza. No hay un canal aparte que traslade las correcciones a versiones anteriores. La corrección de una vulnerabilidad en una biblioteca le llega como una nueva versión de esa biblioteca, y de ninguna otra forma.

  • Nunca actualice un solo paquete. pacman -Sy something sincroniza las bases de datos de paquetes y luego instala un paquete sobre unas bibliotecas que quizá ya hayan avanzado. Esto es una actualización parcial, es la forma más común de romper un sistema Arch, y no se admite. Actualice todo o nada: -Syu, nunca -Sy seguido de una instalación.

    (La única excepción deliberada es la reparación del anillo de claves, y es segura por un motivo concreto que se explica allí.)

Ditana instala un centro de software en cada escritorio:

Herramienta Se instala con Abarca
Pachub XFCE, Niri, Wayfire, COSMIC Paquetes de los repositorios de Arch y de Ditana
Bazaar Niri, Wayfire Aplicaciones Flatpak de Flathub
COSMIC Store COSMIC Aplicaciones Flatpak de Flathub
Kalu XFCE Le avisa cuando hay actualizaciones pendientes
arch-audit-gtk todos los escritorios Indicador en la bandeja del sistema que se pone rojo cuando un paquete instalado tiene una vulnerabilidad conocida

Pachub y las tiendas de Flatpak abarcan mitades distintas del sistema, así que ejecutar uno no es lo mismo que ejecutar ambos. Si el escritorio no tiene tienda de Flatpak, el comando de terminal que aparece más abajo se encarga de ello.

Esta es la vía recomendada, porque un solo comando abarca los repositorios y los paquetes del AUR que tenga instalados:

Ventana de terminal
paru -Syu # Arch repos + Ditana repo + your AUR packages
flatpak update # sandboxed applications from Flathub

paru es el ayudante del AUR elegido por Ditana y está instalado en todos los sistemas, incluidos los sistemas sin interfaz gráfica. Un simple pacman -Syu también funciona, pero deja atrás los paquetes del AUR, y un paquete del AUR que se queda atrás mientras sus dependencias avanzan es exactamente la incompatibilidad de ABI que produce «symbol lookup error» una semana después.

Deje que termine. En un sistema con ZFS, cada actualización del kernel recompila el módulo de ZFS. pacman muestra entonces Install DKMS modules y una línea que empieza por ==> dkms install, y después nada durante varios minutos. No es un bloqueo. Si lo interrumpe, el nuevo kernel se queda sin su módulo de ZFS, y el siguiente arranque termina en un pánico del kernel con el mensaje Attempted to kill init!. Si esto ha ocurrido, vuelva a la instantánea creada antes de la actualización, como se describe en Instantáneas automáticas del sistema.

  • Archivos de configuración. Cuando un paquete trae una nueva versión predeterminada de un archivo que usted ha modificado, pacman la guarda junto a su archivo como *.pacnew y lo indica. Fusione ambos con sudo pacdiff (de pacman-contrib, instalado de forma predeterminada). Ignorar los archivos .pacnew durante un año es una forma lenta de acumular problemas.
  • Reinicie después de una actualización del kernel. Hasta que lo haga, el kernel en ejecución ya no coincide con los módulos del disco, y cargar un módulo que no estuviera ya en memoria fallará.
  • Instantáneas. Si activó las instantáneas automáticas durante la instalación, el estado anterior a la actualización sigue en el disco y puede arrancar desde él. Consulte Instantáneas automáticas del sistema.

Esta traducción la hizo una máquina. Los lectores la mejoran en Weblate.