// YacareOS - actualizaciones automáticas. Lo instala yacareos-configuracion
// en /etc/apt/apt.conf.d/52-yacareos-actualizaciones.
//
// Solo las de SEGURIDAD, y sin reiniciar solo. Un reinicio automático en medio
// del trabajo le hace perder lo que esté haciendo a quien esté delante, y eso
// alcanza para que la próxima vez alguien desactive las actualizaciones
// enteras.
//
// El archivo se llama 52-yacareos-... y no 20auto-upgrades para no pelearse con
// el que escribe dpkg-reconfigure unattended-upgrades: ese enciende el
// mecanismo, este pone la política, y el número mayor gana.

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";
APT::Periodic::AutocleanInterval "7";

Unattended-Upgrade::Origins-Pattern {
    // Los orígenes son los de Debian: la base es Debian aunque el os-release
    // diga YacareOS. `${distro_codename}` lo resuelve unattended-upgrades con
    // el VERSION_CODENAME, que yacareos-release deja en el de Debian justamente
    // para que esto y los repositorios de terceros sigan funcionando.
    "origin=Debian,codename=${distro_codename},label=Debian-Security";
    "origin=Debian,codename=${distro_codename}-security,label=Debian-Security";
    // -updates va también porque en Debian ahí entran las correcciones
    // importantes que no llegan a ser un aviso de seguridad: zonas horarias,
    // listas de certificados, microcódigo.
    "origin=Debian,codename=${distro_codename}-updates";
    // Mozilla: el navegador es la superficie de ataque número uno, y desde que
    // sale del repositorio de Mozilla ya no lo actualiza el canal de Debian.
    "origin=packages.mozilla.org";
};

// Nada de reinicios automáticos: se avisa y reinicia la persona.
Unattended-Upgrade::Automatic-Reboot "false";
Unattended-Upgrade::Remove-Unused-Kernel-Packages "true";
Unattended-Upgrade::Remove-New-Unused-Dependencies "true";
Unattended-Upgrade::MinimalSteps "true";
// Las 3 de la mañana no sirven si la máquina se apaga a las 18: se aplica
// cuando esté prendida.
Unattended-Upgrade::OnlyOnACPower "false";
