Ubuntu 16.04.5 LTS, Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 ve Core i7-69xx / 68xx için Spectre Variant 2 Azaltma desteği ekler

Güvenlik / Ubuntu 16.04.5 LTS, Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 ve Core i7-69xx / 68xx için Spectre Variant 2 Azaltma desteği ekler 2 dakika okundu

InfoWorld



Ubuntu, Linux işletim sisteminin 16.04.5 masaüstü ve sunucu yükleme görüntülerini yayınladı. Geliştiriciler, önceki LTS sürümleri gibi, bu son sürümün de 32 bit PowerPC dışındaki tüm yapıların daha yeni cihazlarında kullanılmak üzere donanım etkinleştirme yığınlarını içerdiğini duyurdular. Appuals, bu sürümü kapsamlı bir şekilde takip ediyor ve tanıtılan en son ve en büyük değişikliklerin yanı sıra bir yapılandırma perspektifinden yükseltme ile ilgili ayrıntılar şunlardı: kapalı GNU / Linux uzmanımız John Rendace tarafından. Güvenlik açısından, bizi ilgilendiren en önemli yükseltme, birleşik Spectre Variant 2 azaltma mikrokod veri dosyasıdır.

Ubuntu 16.04.5 sürümü, özellikle Dolaylı Şube Kısıtlı Spekülasyon (IBRS), Dolaylı Şube Öngörücü Bariyer (IBPB) ve azaltma için Tek İplikli Dolaylı Şube Tahmini (STIBP) mikrokod desteği sağlamak için tasarlanmış yeni bir yukarı akış mikrokod veri dosyası 20180425 içerir. Spectre varyant 2 saldırıları. Bu güncelleme Pentium Silver N / J5xxx, Celeron N / J4xxx (sig 0x000706a1) ve Xeon E5 / E7 v4 için azaltma sağlar. Bu güvenlik açığı, yükseltme paketi intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1 aracılığıyla da azaltıldı.

Spectre Variant 2 saldırıları, Intel’in işlemcilerindeki temel bir tasarım kusurundan yararlanır ve istem dışı yeniden başlatmalara, istikrarsızlığa ve veri kaybına veya veri bozulmasına neden olur. Mart ayında Intel, Spectre Variant 2 ve Meltdown güvenlik açıklarından kaçınmak için gelecekteki işlemcileri yeniden tasarlayacağını duyurdu. Ubuntu'nun bu sürümü, Intel tarafından sağlanan güvenlik açıkları için en son azaltma desteğini sağlayarak aynı yönde bir adım atıyor. Bu azaltma, dal spekülasyonu CPU talimatlarının kaldırıldığı ürün yazılımı değişikliğini içerir. Bu azaltma tekniği, Windows tarafından işletim sisteminde dal hedef enjeksiyon güvenlik açığıyla mücadele etmek için zaten kullanılmaktadır.

Bu sürüm, kuruluma dahil edilmiş olan tüm yeni yayınlanan güncellemelerle birlikte geldiğinden, kullanıcıların güncelleme yükleyicileri aracılığıyla ayrı ayrı tanımları güncellemelerine gerek yoktur. Bu güncellemeler, önceki Ubuntu ürünlerinde karşılaşılan birkaç 'yüksek etkili' güvenlik hatasını çözer ve bu yeni sürüm, temiz, basit ve yeni bir kurulum için bilinen güvenlik açıklarını giderir.

Ubuntu'da yayınlandı bazı türler için BitTorrent bağlantıları dahil olmak üzere bu kurulumlar için gerekli dosyaların tam listesi. Bir görüntü yazma nasıl yapılır kılavuzu Windows 7/8 / 8.1, Windows 2000 veya daha yenisi, Windows XP veya daha yenisi, Mac OSX, Ubuntu ve Kubuntu için süreci özetleyen de yayınlanmıştır.