Ubuntu 16.04.5 LTS pridáva podporu pre zmiernenie Spectre Variant 2 pre Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 a Core i7-69xx / 68xx

Bezpečnosť / Ubuntu 16.04.5 LTS pridáva podporu pre zmiernenie Spectre Variant 2 pre Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 a Core i7-69xx / 68xx 2 minúty prečítané

InfoWorld



Ubuntu práve vydal obrazy operačného systému Linux na plochu a server verzie 16.04.5. Vývojári oznámili, že rovnako ako predchádzajúce verzie LTS, aj táto najnovšia verzia obsahuje komíny hardvérových povolení, ktoré sa môžu používať na novších zariadeniach všetkých štruktúr okrem 32-bitového PowerPC. Spoločnosť Appuals toto vydanie intenzívne sleduje a boli predstavené najnovšie a najväčšie zmeny, ako aj podrobnosti týkajúce sa aktualizácie z pohľadu konfigurácie. zakryté náš expert na GNU / Linux, John Rendace. Z bezpečnostnej stránky je pre nás najdôležitejšou aktualizáciou zabudovaný dátový súbor mikrokódu Spectre Variant 2.

Vydanie Ubuntu 16.04.5 obsahuje nový upstreamový dátový súbor mikrokódu 20180425, ktorý je špeciálne navrhnutý tak, aby poskytoval podporu mikrokódov Indirect Branch Restricted Speculation (IBRS), Indirect Branch Predicter Barrier (IBPB) a Single Thread Indirect Branch Predictor (STIBP) na zmiernenie následkov. útokov Spectre variant 2. Táto aktualizácia poskytuje zmiernenie účinkov pre Pentium Silver N / J5xxx, Celeron N / J4xxx (sig 0x000706a1) a Xeon E5 / E7 v4. Táto zraniteľnosť bola tiež zmiernená aktualizačným balíkom intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1.

Útoky Spectre Variant 2 využívajú základnú chybu v dizajne procesorov Intel a spôsobujú nedobrovoľné reštartovanie, nestabilitu, stratu alebo poškodenie dát. V marci spoločnosť Intel oznámila, že prepracuje budúce procesory, aby sa vyhla zraniteľnostiam Spectre Variant 2 a Meltdown. Toto vydanie Ubuntu predstavuje krok rovnakým smerom tým, že poskytuje najnovšiu podporu zmierňovania zraniteľností poskytovanú spoločnosťou Intel. Toto zmiernenie zahŕňa zmenu firmvéru, pri ktorej sú odstránené pokyny procesora špekulácie s vetvou. Túto mitigačnú techniku ​​už Windows vo svojom operačnom systéme používa na boj so zraniteľnosťou injekcie cieľovej vetvy.

Pretože toto vydanie prichádza so všetkými nedávno vydanými aktualizáciami, ktoré sú už súčasťou inštalácie, používatelia nemusia aktualizovať definície prostredníctvom inštalátorov aktualizácií zvlášť. Tieto aktualizácie riešia niekoľko „bezpečnostných“ bezpečnostných chýb, s ktorými sa stretli predchádzajúce produkty Ubuntu a toto nové vydanie rieši známe chyby zabezpečenia čistej, jednoduchej a čerstvej inštalácie.

Ubuntu má prepustený kompletný zoznam súborov potrebných pre tieto inštalácie, vrátane odkazov na BitTorrent pre niektoré druhy. An sprievodca vypaľovaním obrázkov tiež bola zverejnená, ktorá načrtáva postup pre Windows 7/8 / 8.1, Windows 2000 alebo novší, Windows XP alebo novší, Mac OSX, Ubuntu a Kubuntu.