Ubuntu 16.04.5 LTS pievieno atbalstu Spectre Variant 2 Mitigation Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 un Core i7-69xx / 68xx

Drošība / Ubuntu 16.04.5 LTS pievieno atbalstu Spectre Variant 2 Mitigation Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 un Core i7-69xx / 68xx 2 minūtes lasīts

InfoWorld



Ubuntu tikko izlaida 16.04.5 versiju darbvirsmā un serverī, instalējot savas Linux operētājsistēmas attēlus. Izstrādātāji ir paziņojuši, ka tāpat kā iepriekšējās LTS versijas, arī šajā jaunākajā versijā ir iekļauti aparatūras iespējošanas kaudzes, kas jāizmanto visu struktūru jaunākās ierīcēs, izņemot 32 bitu PowerPC. Appuals ir plaši sekojis šim izlaidumam, un tika ieviestas jaunākās un lielākās izmaiņas, kā arī informācija par jaunināšanu no konfigurācijas viedokļa pārklāts autors ir mūsu GNU / Linux eksperts Džons Rendace. Lietu drošības pusē visredzamākais mūs interesējošais jauninājums ir iekļautais Spectre Variant 2 mazināšanas mikrokoda datu fails.

Ubuntu 16.04.5 laidienā ir iekļauts jauns augšupējas mikrokoda datu fails 20180425, kas ir īpaši izstrādāts, lai nodrošinātu netiešās filiāles ierobežotās spekulācijas (IBRS), netiešās filiāles plānotāja barjeru (IBPB) un viena pavediena netiešās filiāles prognozētāja (STIBP) mikrokoda atbalstu seku mazināšanai. no Spectre 2. varianta uzbrukumiem. Šis atjauninājums nodrošina Pentium Silver N / J5xxx, Celeron N / J4xxx (sig 0x000706a1) un Xeon E5 / E7 v4 mazināšanu. Šo ievainojamību mazināja arī jaunināšanas pakotne intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1.

Spectre Variant 2 uzbrukumi izmanto būtisku Intel procesoru dizaina kļūdu un izraisa piespiedu atkārtotu palaišanu, nestabilitāti, datu zudumu vai datu korupciju. Martā Intel paziņoja, ka pārveidos nākamos procesorus, lai izvairītos no Spectre Variant 2 un Meltdown ievainojamībām. Šis Ubuntu izlaidums sper soli tajā pašā virzienā, nodrošinot jaunāko ievainojamības mazināšanas atbalstu, kā to nodrošina Intel. Šis mazinājums ietver programmaparatūras izmaiņas, kurās tiek noņemtas filiāles spekulācijas procesora instrukcijas. Šo mazināšanas paņēmienu Windows jau izmanto savā operētājsistēmā, lai apkarotu filiāles mērķa injekcijas ievainojamību.

Tā kā šī laidiena komplektā ir visi nesen izlaistie atjauninājumi, kas jau ir iekļauti instalācijā, lietotājiem nav jāatjaunina definīcijas, izmantojot atjauninājumu instalētājus atsevišķi. Šie atjauninājumi novērš vairākas “ļoti ietekmīgas” drošības kļūdas, ar kurām saskārās iepriekšējie Ubuntu produkti, un šis jaunais laidiens novērš tīras, vienkāršas un svaigas instalācijas zināmās ievainojamības.

Ubuntu ir izlaists pilns failu saraksts, kas nepieciešams šīm instalācijām, ieskaitot dažu veidu saites BitTorrent. An attēla dedzināšanas instrukcijas ir publicēts arī process, kas iezīmē procesu operētājsistēmām Windows 7/8 / 8.1, Windows 2000 vai jaunākām, Windows XP vai jaunākām, Mac OSX, Ubuntu un Kubuntu.