Slackware izlaiž L1TF mazināšanas atjauninājumus v14.2

Drošība / Slackware izlaiž L1TF mazināšanas atjauninājumus v14.2 1 minūte lasīta

Slackware



Slackware Linux Project komanda tikko ir izlaidusi kodola atjauninājumus savai Slackware versijai 14.2, kas sākotnēji tika izlaista šī gada pirmajā jūlijā. Saskaņā ar ieteikumiem, kas izlaisti kopā ar atjauninājumiem, jaunie pieejamo kodola pakotnes ir īpaši izstrādātas, lai mazinātu vairākas nenovēršamas un jaunas operētājsistēmas drošības problēmas.

Slackware v14.2 atjauninājumu pakotnes izmaiņu žurnāls parāda, ka jaunākais izlaidums lielā mērā samazina drošības pakāpi vienā zem jumta. Pirmkārt, jauninātā pakete ļauj mazināt nenovēršamās L1 termināļa bojājumu ievainojamības, kas pazīstamas arī kā Foreshadow un Foreshadow-NG ievainojamības. Papildus tam atjauninātā pakotne novērš sāknēšanas problēmu, kas kavēja sistēmas jaunināšanu uz versijām, kas pašpietiekami risinātu nevēlamās drošības problēmas. Sāknēšanas problēmas novēršanu nodrošināja Bernhards Kaindls, kurš to izstrādāja īpaši 4.4.x kodola versijām. Trīs pamanāmās CVE piešķirtās ievainojamības, uz kurām attiecas šis laidiens, ir CVE-2018-3615, CVE-2018-3620 un CVE-2018-3546.



Lai saglabātu jaunāko informāciju par ierīces drošības un ievainojamības aizsardzības statusu, jums jāpārvietojas uz vietni / sys / devices / system / cpu / ievainojamības vietas, kur šāda informācija būs viegli pieejama. Papildus tam dažas vadlīnijas, kas iet roku rokā ar jaunāko jauninājumu: pārliecinieties, ka jaunināt savu initrd pakotni kopā ar kodola pakotnes atjauninājumiem. Ja ierīces palaišanai izmantojat lilo, ņemiet vērā dažas lietas. Lilo.conf jānorāda uz pareizo kodolu un initrd. Tam lilo.conf jādarbojas kā atjaunināšanas sāknēšanas ielādētāja saknei. Saskaņā ar šīm līnijām pārliecinieties arī, ka tiek palaista eliloconfig, lai kopētu jaunos kodola atjauninājumus un iniciētu EFI sistēmas nodalījumā priviliģētai piekļuvei.



Tiem, kuriem vēl nav instalēta Slackware 14.2, varat izmēģināt operētājsistēmu, nemainot diska disku, izmantojot Slackware Live Edition. Pilnīgs uzstādīšana tiek palaists no kompaktdiska, DVD vai USB, un tas ir paredzēts, lai ļautu jūsu ierīcē palaist Slackware operētājsistēmu tā, kā tas ir, neko nemazinot esošajā sistēmā. Tiem, kuriem darbojas sistēma un kuri vēlas izmantot šos jaunākos atjauninājumus, apmeklējiet vietni Slackware mājas lapā lai lejupielādētu attiecīgos izlaidumus.



Tagi Linux