Убунту 16.04.5 ЛТС додаје подршку за Спецтре Вариант 2 Ублажавање за Пентиум Силвер Н / Ј5ккк, Целерон Н / Ј4ккк, Ксеон Е5 / Е7 в4 и Цоре и7-69кк / 68кк

Сигурност / Убунту 16.04.5 ЛТС додаје подршку за Спецтре Вариант 2 Ублажавање за Пентиум Силвер Н / Ј5ккк, Целерон Н / Ј4ккк, Ксеон Е5 / Е7 в4 и Цоре и7-69кк / 68кк 2 минута читања

ИнфоВорлд



Убунту је управо објавио верзију 16.04.5 слике свог Линук оперативног система за радну површину и сервер. Програмери су најавили да, баш као и претходне верзије ЛТС-а, и ова најновија верзија укључује стекове за омогућавање хардвера који ће се користити на новијим уређајима свих структура, осим за 32-битни ПоверПЦ. Аппуалс интензивно прати ово издање и уведене су најновије и највеће промене, као и детаљи у вези са надоградњом из перспективе конфигурације покривен, затрпан наш стручњак за ГНУ / Линук, Јохн Рендаце. Са сигурносне стране, најистакнутија надоградња која нас занима је уграђена датотека података микрокода за ублажавање Спецтре Вариант 2.

Издање Убунту 16.04.5 укључује нову узводну датотеку података микрокода 20180425 која је посебно дизајнирана да пружи индиректну ограничену шпекулацију (ИБРС), индиректну препреку предвиђања грана (ИБПБ) и подршку за микрокод за индиректну грану с једном нити (СТИБП) за ублажавање. напада Спецтре варијанте 2. Ово ажурирање пружа ублажавање за Пентиум Силвер Н / Ј5ккк, Целерон Н / Ј4ккк (сиг 0к000706а1) и Ксеон Е5 / Е7 в4. Ова рањивост је ублажена и пакетом надоградње интел-мицроцоде - 3.20180425.1 ~ убунту0.18.04.1.

Напади Спецтре Вариант 2 користе основну грешку у дизајну Интелових процесора и узрокују нехотично поновно покретање, нестабилност и губитак података или оштећење података. У марту је Интел најавио да ће редизајнирати будуће процесоре како би избегао Спецтре Вариант 2 и Мелтдовн рањивости. Ово издање Убунту-а иде корак у истом смеру пружајући најновију подршку за ублажавање рањивости коју пружа Интел. Ово ублажавање укључује промену фирмвера у којој се уклањају упутства ЦПУ за спекулацију грана. Ову технику ублажавања Виндовс већ примењује у свом оперативном систему за борбу против рањивости убризгавања циљаних грана.

Како се ово издање испоручује са свим недавно објављеним исправкама које су већ уграђене у инсталацију, корисници не морају засебно да ажурирају дефиниције путем инсталатера ажурирања. Ова ажурирања решавају неколико безбедносних грешака са великим утицајем које су се сусретале у претходним Убунту производима, а ово ново издање решава познате рањивости за чисту, једноставну и свежу инсталацију.

Убунту је пуштен комплетна листа датотека потребних за ове инсталације, укључујући БитТоррент везе за неке врсте. Ан водич за упаљивање слике је такође објављен у којем је описан поступак за Виндовс 7/8 / 8.1, Виндовс 2000 или новије, Виндовс КСП или новије, Мац ОСКС, Убунту и Кубунту.