Canonical on välja andnud SpectreV2 värskenduse AMD jaoks

tont-turvalisus-haavatavus

Hiljuti Canonicali kutid on välja andnud Spectre haavatavuse värskenduse, mis on aasta algusest peale koos Meltdowniga palju rüselust tekitanud mõlemad vastutavad ründajatele konfidentsiaalsele teabele juurdepääsu võimaldamise eest protsessorite disainivigade tõttu.

Enne seda Canonical avaldas selle uue mikrokoodi värskenduse kõigile Ubuntu kasutajatele, kellel on AMD protsessorid Spectre V2 haavatavuse kõrvaldamiseks neis.

See turvanõrkus mõjutab kõiki mikroprotsessoreid, mis kasutavad haru ennustamise funktsiooni ja spekulatiivset täitmist. see võib lubada loata mälu lugemist külgkanalite rünnakute vastu süsteemidele, mis pole saanud õigeid parandusi.

Uus värskendus AMD protsessoritele SpectreV2 vastu

Selle probleemi avastas Jann Horn mis on teine ​​variant (CVE-2.017-5715) Spectre haavatavusest, mida ta kirjeldab süstimisrünnakuna.

Probleemi lahendamiseks on vaja mikrokoodi püsivara värskendust protsessor ja nüüd on Canonical teinud kasutajatele kättesaadavaks AMD-protsessorite olemasolu arvutis.

Uuenda pakette AMD protsessorite mikrokood kõigis toetatud Ubuntu versioonides on juba saadaval sealhulgas Ubuntu 18.04 LTS (Bionic Beaver), Ubuntu 17.10 (Artful Aardvark), Ubuntu 16.04 LTS (Xenial Xerus) ja Ubuntu 14.04 LTS (Trusty Tahr).

Canonical ütles seda uuendatud pakett pakub mikrokoodi värskendusi AMD 17H protsessorite perekonnale, mis on vajalik Linuxi tuuma turvavärskenduste jaoks, mille ettevõte on viimastel nädalatel kõigi Ubuntu väljaannete jaoks välja andnud.

Kasutajatel soovitatakse oma süsteeme kohe värskendadaUbuntu 18.04 LTS kasutajad peaksid täiendama versioonile amd64-mikrokood - 3.20180524.1 ~ ubuntu0.18.04.1Ubuntu 17.10 kasutajad peaksid täiendama versioonile amd64-mikrokood - 3.20180524.1 ~ ubuntu0.17.10.1, Ubuntu 16.04 LTS kasutajad peaksid täiendama versioonile amd64-mikrokood - 3.20180524.1 ~ ubuntu0.16.04.1 ja Ubuntu 14.04 LTS peaks värskendama versioonile amd64-mikrokood - 3.20180524.1 ~ ubuntu0.14.04.1.

Ubuntu logo taust

Kuidas installida värskendus Spectre V2 vastu?

Si Kui soovite värskenduse installida Spectre V2 vastu, peate terminali avama klahvidega Ctrl + Alt + T ja täitke ükskõik milline järgmistest käskudest vastavalt teie süsteemi versioonile ja arhitektuurile.

Need paketid kehtivad ka Ubuntust tuletatud jaotuste puhul.

Installimine Ubuntu 18.04 LTS-i

Ubuntu uusima versiooni kasutajatele, mis on 18.04 ja Sellel on 64-bitine arhitektuur, peate täitma järgmised käsud:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953007/+files/amd64-microcode_3.20180524.1~ubuntu0.18.04.1_amd64.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.18.04.1_amd64.deb

Si teie süsteem on 32-bitine, peate tippima järgmised käsud:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953008/+files/amd64-microcode_3.20180524.1~ubuntu0.18.04.1_i386.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.18.04.1_i386.deb

Installimine Ubuntu 17.10

Nüüd, kui kasutate endiselt vanemat versiooni, mis on Ubuntu 17.10 ja teie süsteem on 64-bitine, peate sisestama:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953014/+files/amd64-microcode_3.20180524.1~ubuntu0.17.10.1_amd64.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.17.10.1_amd64.deb

Ja kui teie süsteem on 32-bitine, käsk on see:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953015/+files/amd64-microcode_3.20180524.1~ubuntu0.17.10.1_i386.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.17.10.1_i386.deb

Installimine Ubuntu 16.04 LTS-i

Teiselt poolt, kui kasutate endiselt versiooni Ubuntu 16.04 LTS ja see on teie 64-bitine süsteem, mille peate sisestama see käsk:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953071/+files/amd64-microcode_3.20180524.1~ubuntu0.16.04.1_amd64.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.16.04.1_amd64.deb

Või kui nad kasutavad 32-bitine versioon peab seda käsku kasutama:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953072/+files/amd64-microcode_3.20180524.1~ubuntu0.16.04.1_i386.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.16.04.1_i386.deb

Installimine Ubuntu 14.04 LTS-i

Lõpuks uusima versiooni jaoks koos toetusega, mis on Ubuntu 14.04 LTS peaks selle paketi alla laadima, kui neil on 64-bitine arhitektuur:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14954344/+files/amd64-microcode_3.20180524.1~ubuntu0.14.04.1_amd64.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.14.04.1_amd64.deb

Ja selle asemel nad kasutavad Ubuntu 32 LTS 14.04-bitine versioon on see käsk:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14954345/+files/amd64-microcode_3.20180524.1~ubuntu0.14.04.1_i386.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.14.04.1_i386.deb

Installimise lõpetamisel on äärmiselt vajalik taaskäivitada arvutid, et süsteemis tehtud muudatused salvestataks, ja käivitage arvutid uue värskendusega.

Ja sellega saate oma seadmeid uuendada ja kaitsta selle uue variandi eest.

Kui soovite selle avalduse kohta rohkem teada saada, võite külastada järgmine link. Kuigi, nagu me teame, pole ükski süsteem ohutu, kuid see pole nii halb, et seda värskendada ja seega teadaolevaid probleeme vältida.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.