Више корисника Интела је заштићено од ЦВЕ-2018-3665 него што се програмера првобитно бојало

Линук-Уник / Више корисника Интела је заштићено од ЦВЕ-2018-3665 него што се програмера првобитно бојало 2 минута читања

Интел, ЕктремеТецх



Безбедносна рањивост повезана са Интелом за коју се сматра да је ЦВЕ-2018-3665 створила је велику пометњу када су многе организације у уторак покушале брзо да објаве закрпе за тај проблем. Иако детаљи још увек излазе, информације објављене синоћ увече и чак данас поподне сугеришу да су неки корисници можда већ сигурни без инсталирања било каквих исправки између 11. и 14. јуна.

Функција лењег враћања ФП стања коју пружају неки Интел чипови потенцијално се може искористити кад год се корисник промени између две различите апликације. Софтвер оперативног система који користи ово упутство уместо исправног чувања и враћања могао би теоретски да дозволи да подаци исцуре.



Интелови инжењери наставили су да препоручују програмерима да користе Еагер ФП уместо Лази ФП технике приликом пребацивања апликација. Добра вест је да рањивост не утиче на најновије верзије ГНУ / Линука.



Свако ко има верзију језгра 4.9 или новију не може да просипа никакве податке чак и ако ради са компромитованим процесором. Стручњаци за безбедност Линука раде на преношењу исправки на раније верзије језгра, што је од виталне важности да би се осигурало да је већина корисника заштићена. Корисници већине дистрибуција могу бити на старијем језгру и зато захтевају ажурирање да би решили проблем.



Стручњаци за безбедност сматрају да су неке друге примене Уника такође имуне само ако корисници користе најновије верзије свог оперативног система. На пример, ’3665 не утиче на најновије окретање ДрагонфлиБСД или ОпенБСД. Инжењери су такође изјавили да корисници Ред Хат Ентерприсе Линука 7 неће имати утицаја све док користе кернел-алт пакет, мада би корисници стандардног РХЕЛ 7 требали да ажурирају.

Њихови представници су такође напоменули да машине које раде на РХЕЛ на хардверу који ради на АМД опреми не делују. Програмери су изјавили да су корисници који покрећу Линук кернел на старијим процесорима са парамером „еагерфпу = он“ већ ублажили проблем.

Чак и ако је инсталација осетљива на „3665“, то не значи да ће се заиста догодити било шта злонамерно. Да би се то догодило, у њега мора бити уграђен злонамерни софтвер. Да је то случај, тада би наведена инфекција могла уклонити само мале количине података сваки пут када се нека апликација пребаци на другу док је још увек покренута. Ипак, од корисника се тражи да изврше ажурирање како би спречили будуће проблеме с обзиром на то колико је озбиљан овај проблем.



Ознаке интел Линук сигурност