CVE-2018-3665 on kaitstud rohkem Inteli kasutajaid kui algselt kardetud arendajad

Linux-Unix / CVE-2018-3665 on kaitstud rohkem Inteli kasutajaid kui algselt kardetud arendajad 2 minutit loetud

Intel, ExtremeTech



Inteli seotud turvanõrkus, mida peeti CVE-2018-3665, tekitas suure segaduse, kui paljud organisatsioonid üritasid teisipäeval probleemi kiirelt välja anda. Kuigi üksikasjad alles ilmuvad, viitab eelmisel õhtul ja veel täna pärastlõunal avaldatud teave, et mõned kasutajad võivad olla juba ohutud, ilma et oleks ajavahemikus 11. – 14. Juuni värskendusi installinud.

Mõnede Inteli kiipide pakutavat Lazy FP oleku taastamise funktsionaalsust saab potentsiaalselt ära kasutada alati, kui kasutaja vahetab kahe erineva rakenduse vahel. Operatsioonisüsteemi tarkvara, mis kasutab seda juhist õige salvestamise ja taastamise asemel, võib teoreetiliselt lubada andmete lekkimist.



Inteli insenerid soovitasid arendajatel rakenduste vahetamisel kasutada Lazy FP tehnika asemel Eager FP-d. Hea uudis on see, et haavatavus ei mõjuta GNU / Linuxi uusimaid versioone.



Igaüks, kes töötab kerneli versiooniga 4.9 või uuem, ei saa andmeid levitada, isegi kui ta töötab rikutud protsessoriga. Linuxi turvaeksperdid on töötanud paranduste teisaldamise üle tuuma varasematesse versioonidesse, mis on oluline enamiku kasutajate kaitse tagamiseks. Enamiku levituste kasutajad võivad olla vanemas kernelis ja vajavad seetõttu probleemi lahendamiseks värskendust.



Turvaeksperdid arvavad, et ka mõned teised Unixi rakendused on immuunsed ainult siis, kui kasutajad kasutavad oma operatsioonisüsteemi uusimaid versioone. Näiteks ei mõjuta ‘3665 DragonflyBSD või OpenBSD viimaseid keerutusi. Insenerid väitsid ka, et Red Hat Enterprise Linux 7 kasutajaid ei kasutata seni, kuni nad kasutavad kernel-alt paketti, kuigi standardse RHEL 7 kasutajad peaksid seda värskendama.

Nende esindajad mainisid ka seda, et AMD-seadmetega töötaval riistvaral töötavaid masinaid ei toimu. Arendajad väitsid, et kasutajad, kes käivitavad Linuxi kerneli vanematel protsessoritel, parameetrina ‘eagerfpu = sees’, on probleemi juba leevendanud.

Isegi kui install on „3665“ suhtes haavatav, ei tähenda see, et midagi pahatahtlikku juhtuks. Selleks peab pahatahtlik tarkvara selle sisse põimima. Kui see nii oleks, saaks nimetatud nakkus eemaldada ainult väikese koguse andmeid iga kord, kui rakendus töötamise ajal teise vastu vahetati. Sellest hoolimata kutsutakse kasutajaid üles ajakohastama, et vältida tulevasi probleeme, arvestades probleemi raskust.



Sildid Intel Linuxi turvalisus