Az Ubuntu 16.04.5 LTS támogatja a Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 és Core i7-69xx / 68xx Spectre Variant 2 Mitigation támogatását

Biztonság / Az Ubuntu 16.04.5 LTS támogatja a Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 és Core i7-69xx / 68xx Spectre Variant 2 Mitigation támogatását 2 perc olvasás

InfoWorld



Az Ubuntu nemrégiben jelentette meg Linux operációs rendszerének 16.04.5 verziójú asztali és szerver telepítési képeit. A fejlesztők bejelentették, hogy a korábbi LTS verziókhoz hasonlóan ez a legújabb verzió hardveres engedélyezési halmokat is tartalmaz, amelyek a 32 bites PowerPC kivételével minden struktúra újabb eszközein használhatók. Az Appuals széles körben követte ezt a kiadást, és a legújabb és legnagyobb változásokat, valamint a frissítés részleteit konfigurációs szempontból fedett GNU / Linux szakértőnk, John Rendace. A dolgok biztonsági oldalán a számunkra legérdekesebb frissítés a beépített Spectre Variant 2 csillapító mikrokód adatfájl.

Az Ubuntu 16.04.5 kiadás egy új, upstream mikrokód adatállományt (20180425) tartalmaz, amelyet kifejezetten az indirekt ág korlátozott spekulációjának (IBRS), az indirekt elágazás előrejelző akadályának (IBPB) és az egyszálas indirekt elágazás előrejelzőjének (STIBP) mikrokód támogatásához nyújtanak az enyhítéshez. a Spectre 2. változatának támadásaiból. Ez a frissítés enyhíti a Pentium Silver N / J5xxx, a Celeron N / J4xxx (sig 0x000706a1) és a Xeon E5 / E7 v4 termékeket. Ezt a sérülékenységet az Intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1 frissítési csomag révén is enyhítették.

A Spectre Variant 2 támadások kihasználják az Intel processzorainak alapvető tervezési hibáját, és akaratlan újraindítást, instabilitást, adatvesztést vagy adatvesztést okoznak. Márciusban az Intel bejelentette, hogy a jövőbeni processzorokat átalakítja, hogy elkerülje a Spectre Variant 2 és a Meltdown sebezhetőségeit. Az Ubuntu ezen kiadása ugyanabba az irányba tesz egy lépést azáltal, hogy az Intel által biztosított legfrissebb mérséklő támogatást nyújtja a sebezhetőségek számára. Ez az enyhítés magában foglalja a firmware-változtatást, amelynek során az ágspekulációs CPU utasításokat eltávolítják. Ezt a mérséklési technikát már a Windows is alkalmazza az operációs rendszerében az ág célpontjának injektálási sebezhetőségének leküzdésére.

Mivel ez a kiadás a közelmúltban kiadott frissítésekkel együtt már telepítve van a telepítésbe, a felhasználóknak nem kell külön-külön frissíteniük a definíciókat a frissítő telepítőkön keresztül. Ezek a frissítések megoldják az Ubuntu korábbi termékeiben tapasztalt számos „nagy hatású” biztonsági hibát, és ez az új kiadás megoldja a tiszta, egyszerű és friss telepítés ismert biztonsági réseit.

Az Ubuntu rendelkezik megjelent az ezekhez a telepítésekhez szükséges fájlok teljes listája, beleértve bizonyos típusú BitTorrent linkeket is. An képégető útmutató közzétették a Windows 7/8 / 8.1, a Windows 2000 vagy újabb, a Windows XP vagy újabb, a Mac OSX, az Ubuntu és a Kubuntu folyamatát.