Ubuntu 16.04.5 LTS přidává podporu pro Spectre Variant 2 Mitigation pro Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 a Core i7-69xx / 68xx

Bezpečnostní / Ubuntu 16.04.5 LTS přidává podporu pro Spectre Variant 2 Mitigation pro Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 a Core i7-69xx / 68xx 2 minuty čtení

InfoWorld



Ubuntu právě vydal bitovou kopii a server pro instalaci obrazů svého operačního systému Linux verze 16.04.5. Vývojáři oznámili, že stejně jako jeho předchozí verze LTS, i tato nejnovější verze obsahuje komplexy hardwarového povolení, které lze použít na novějších zařízeních všech struktur kromě 32bitových PowerPC. Appuals toto vydání intenzivně sleduje a byly provedeny nejnovější a největší změny a podrobnosti týkající se upgradu z pohledu konfigurace kryté náš expert na GNU / Linux, John Rendace. Z hlediska bezpečnosti je pro nás nejdůležitějším upgradem integrovaný datový soubor mikrokódu Spectre Variant 2 pro zmírnění.

Vydání Ubuntu 16.04.5 obsahuje nový upstreamový datový soubor mikrokódu 20180425, který je speciálně navržen tak, aby poskytoval podporu mikrokódů nepřímé větve omezené spekulace (IBRS), nepřímé větve prediktorů (IBPB) a nepřímých větví předpovědi s jedním vláknem (STIBP). útoků Spectre varianta 2. Tato aktualizace poskytuje řešení pro Pentium Silver N / J5xxx, Celeron N / J4xxx (sig 0x000706a1) a Xeon E5 / E7 v4. Tato chyba zabezpečení byla také zmírněna aktualizačním balíčkem intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1.

Útoky Spectre Variant 2 využívají základní konstrukční chybu procesorů Intel a způsobují nedobrovolné restarty, nestabilitu, ztrátu dat nebo poškození dat. V březnu společnost Intel oznámila, že přepracuje budoucí procesory, aby se vyhnula zranitelnostem Spectre Variant 2 a Meltdown. Tato verze Ubuntu jde krok stejným směrem tím, že poskytuje nejnovější podporu zmírnění zranitelností poskytovanou společností Intel. Toto zmírnění zahrnuje změnu firmwaru, při které jsou odstraněny instrukce CPU spekulace větve. Tuto techniku ​​zmírňování již Windows používá ve svém operačním systému k boji se zranitelností injektáže cíle větve.

Jelikož je toto vydání dodáváno se všemi nedávno vydanými aktualizacemi, které jsou již součástí instalace, uživatelé nemusí aktualizovat definice prostřednictvím instalačních programů aktualizací samostatně. Tyto aktualizace řeší několik „vysoce dopadných“ bezpečnostních chyb, které se vyskytly v předchozích produktech Ubuntu, a toto nové vydání řeší známé chyby zabezpečení čisté, jednoduché a čerstvé instalace.

Ubuntu má propuštěn kompletní seznam souborů potřebných pro tyto instalace, včetně odkazů na BitTorrent pro některé druhy. An průvodce vypalováním obrázků také byla zveřejněna, která nastiňuje proces pro Windows 7/8 / 8.1, Windows 2000 nebo novější, Windows XP nebo novější, Mac OSX, Ubuntu a Kubuntu.