Dirty COW è stato risolto in Ubuntu poche ore dopo la sua pubblicazione

Dirty Cow riparato

La cosa grandiosa della comunità Linux o del software open source è che le patch di sicurezza possono essere trovate e corrette in poche ore. Questo è quello che è successo MUCCA sporca, una vulnerabilità che potrebbe consentire a un utente con accesso fisico a un computer di sfruttare la falla e diventare un utente radice in pochi secondi. Sebbene l'aggiornamento abbia raggiunto i repository ufficiali relativamente presto, esiste ancora un modo più veloce per installare queste patch di sicurezza.

È Canonical Livepatch Service, che installa questi tipi di aggiornamenti del kernel automaticamente, in background e, soprattutto, senza dover riavviare il computer. In altre parole, il servizio Livepatch di Canonical farà tutto praticamente senza che ce ne accorgiamo. Ma come utente Xubuntu, devo spiegare il problema che ho riscontrato durante il tentativo di attivarlo: a quanto pare, Livepatch è disponibile solo per la versione standard di Ubuntu, o almeno automatizzato come dovrebbe essere.

Dirty COW è storia, ma come posso installare Livepatch?

Se sei un utente di Ubuntu 16.04 LTS e vuoi essere più calmo, è meglio installare Livepatch seguendo questi passaggi:

Canonical Livepatch Service

  1. Andiamo sul web ubuntu.com/livepatch per richiedere un token di attivazione. Dobbiamo avere un account Ubuntu per ordinarlo.
  2. Indichiamo il tipo di utente che ci troviamo tra Ubuntu User o Ubuntu Advantage client.
  3. Facciamo clic su «Ottieni il tuo token».
  4. Successivamente, installiamo Livepatch con il seguente comando:
sudo snap install canonical-livepatch
  1. Infine, attiviamo il servizio con il comando sudo canonical-livepatch abilita TOKEN, dove dovremo cambiare «TOKEN» con il token che ci hanno fornito al punto 3. In ogni caso, quando ci danno il token ci daranno anche il comando che dobbiamo inserire, quindi è meglio che lo copi testo e incollalo nel terminale. Possiamo controllare lo stato di Livepatch in qualsiasi momento con il comando stato canonico-livepatch –verbose.

È importante avere sempre le ultime patch di sicurezza installate, quindi se usi l'ultima versione LTS di Ubuntu, è meglio che tu faccia ciò che è descritto in questo tutorial.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   fabiano valencia suddetto

    saluti

    La mia domanda non è correlata al problema nel mio software e gli aggiornamenti nella parte di altri software compaiono molte opzioni La mia domanda è: come posso sapere quali dovrei scegliere e quali no?

    Ti ringrazio se puoi aiutarmi con questo

  2.   Roeland suddetto

    bello ma non funziona su Xubuntu LTS