Ubuntu 16.04.5 LTS lisab toe Spectre Variant 2 leevendamiseks Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 ja Core i7-69xx / 68xx jaoks

Turvalisus / Ubuntu 16.04.5 LTS lisab toe Spectre Variant 2 leevendamiseks Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 ja Core i7-69xx / 68xx jaoks 2 minutit loetud

InfoWorld



Ubuntu avaldas äsja oma Linuxi operatsioonisüsteemi versiooni 16.04.5 töölauale ja serverile. Arendajad on teatanud, et nii nagu eelmisedki LTS-i versioonid, sisaldab see uusim versioon riistvara lubamise korstnat, mida saab kasutada kõigi struktuuride uuemates seadmetes, välja arvatud 32-bitine PowerPC. Appuals on seda väljaannet ulatuslikult jälginud ning viimaseid ja suurimaid muudatusi, samuti üksikasju värskenduse kohta konfiguratsiooni vaatenurgast kaetud meie GNU / Linuxi ekspert John Rendace. Asjade turvalisuse poolel on silmapaistvam uuendus, mis meid huvitab, integreeritud Spectre Variant 2 leevendava mikrokoodi andmefail.

Väljaanne Ubuntu 16.04.5 sisaldab uut ülesvoolu mikrokoodi andmefaili 20180425, mis on spetsiaalselt loodud kaudse haru piiratud spekulatsiooni (IBRS), kaudse haru ennustaja tõkke (IBPB) ja ühe lõimega kaudse haru ennustaja (STIBP) mikrokoodi toetamiseks leevendamiseks Spectre 2. variandi rünnakutest. See värskendus võimaldab leevendada Pentium Silver N / J5xxx, Celeron N / J4xxx (sig 0x000706a1) ja Xeon E5 / E7 v4. Seda haavatavust leevendati ka täienduspaketi intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1 kaudu.

Spectre Variant 2 rünnakud kasutavad Inteli protsessorites olulist disainiviga ja põhjustavad tahtmatut taaskäivitamist, ebastabiilsust, andmete kadu või andmete rikkumist. Märtsis teatas Intel, et kujundab tulevased protsessorid ümber, et vältida Spectre Variant 2 ja Meltdowni haavatavusi. See Ubuntu väljaanne astub sammu samas suunas, pakkudes Inteli pakutavat haavatavuste uusimat leevendustuge. See leevendus hõlmab püsivara muudatust, mille käigus haru spekuleerimise protsessori juhised eemaldatakse. Seda leevendusmeetodit näeb Windows juba oma opsüsteemis haru sihtmärgi süstimise haavatavuse vastu võitlemiseks.

Kuna see väljaanne on varustatud kõigi hiljuti välja antud värskendustega, mis on juba installi lisatud, ei pea kasutajad määratlusi värskendama installiprogrammide kaudu eraldi. Need värskendused lahendavad mitu varasemates Ubuntu toodetes esinenud „suure mõjuga” turvaviga ja see uus väljaanne lahendab puhta, lihtsa ja värske installi teadaolevad haavatavused.

Ubuntu on vabastati nende installide jaoks vajalike failide täielik loetelu, sealhulgas teatud tüüpi BitTorrenti lingid. An pildi põletamise juhend Avaldatud on ka protsesside ülevaade Windows 7/8 / 8.1, Windows 2000 või uuema, Windows XP või uuema, Mac OSX, Ubuntu ja Kubuntu jaoks.