Pred kratkim fantje iz Canonical-a so izdali posodobitev o ranljivosti Spectre, ki je od začetka leta skupaj z Meltdownom povzročil veliko prepir oba odgovorna za to, da napadalcem omogočita dostop do zaupnih informacij zaradi pomanjkljivosti zasnove procesorjev.
Pred tem Canonical je izdal to novo posodobitev mikrokode za vse uporabnike Ubuntuja, ki imajo procesorje AMD v poskusu odprave ranljivosti za Spectre V2 v njih.
Ta varnostna ranljivost vpliva na vse mikroprocesorje, ki uporabljajo funkcijo predvidevanja vej in špekulativno izvajanje. in lahko dovoli nepooblaščeno branje pomnilnika prek napadov stranskih kanalov na sisteme, ki niso prejeli pravilnih popravkov.
Nova posodobitev za procesorje AMD proti SpectreV2
To težavo je odkril Jann Horn kar je druga varianta (CVE-2.017-5715) ranljivosti Spectre, ki jo opisuje kot napad na injekcije.
Če želite težavo odpraviti, je potrebna posodobitev vdelane programske opreme mikrokode Canonical je zdaj svojim uporabnikom omogočil, da imajo v svojih računalnikih procesorje AMD.
Posodobite pakete mikrokod za procesorje AMD v vseh podprtih različicah Ubuntuja je že na voljo vključno z Ubuntu 18.04 LTS (Bionic Beaver), Ubuntu 17.10 (Artful Aardvark), Ubuntu 16.04 LTS (Xenial Xerus) in Ubuntu 14.04 LTS (Trusty Tahr).
Canonical je to rekel posodobljeni paket vsebuje posodobitve mikrokode za družino procesorjev AMD 17H, ki je potrebna za varnostne posodobitve jedra Linuxa, ki jih je podjetje objavilo v zadnjih tednih za vse izdaje Ubuntuja.
Uporabnikom svetujemo, da takoj posodobijo svoje sisteme, Ubuntu 18.04 LTS uporabniki naj nadgradijo na amd64-mikrokoda - 3.20180524.1 ~ ubuntu0.18.04.1Uporabniki Ubuntuja 17.10 bi morali nadgraditi na amd64-mikrokoda - 3.20180524.1 ~ ubuntu0.17.10.1, Bi morali uporabniki Ubuntu 16.04 LTS nadgraditi na amd64-mikrokoda - 3.20180524.1 ~ ubuntu0.16.04.1 in Ubuntu 14.04 LTS naj se posodobi na amd64-mikrokoda - 3.20180524.1 ~ ubuntu0.14.04.1.
Kako namestiti posodobitev za Spectre V2?
Si če želite namestiti posodobitev za Spectre V2, morate odpreti terminal s Ctrl + Alt + T in izvedite katerega koli od naslednjih ukazov glede na vašo različico in arhitekturo sistema.
Ti paketi veljajo tudi za distribucije, pridobljene iz Ubuntuja.
Namestitev na Ubuntu 18.04 LTS
Za uporabnike najnovejše različice Ubuntuja, ki je 18.04 in Ima 64-bitno arhitekturo, zato morate izvesti te ukaze:
wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953007/+files/amd64-microcode_3.20180524.1~ubuntu0.18.04.1_amd64.deb sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.18.04.1_amd64.deb
Si vaš sistem je 32 bitov, morate vnesti te ukaze:
wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953008/+files/amd64-microcode_3.20180524.1~ubuntu0.18.04.1_i386.deb sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.18.04.1_i386.deb
Namestitev v Ubuntu 17.10
Zdaj, če še vedno uporabljate staro različico, ki je Ubuntu 17.10 in vaš sistem je 64 bitov, ki jih morate vnesti:
wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953014/+files/amd64-microcode_3.20180524.1~ubuntu0.17.10.1_amd64.deb sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.17.10.1_amd64.deb
Kaj če vaš sistem je 32-bitni, ukaz je to:
wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953015/+files/amd64-microcode_3.20180524.1~ubuntu0.17.10.1_i386.deb sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.17.10.1_i386.deb
Namestitev na Ubuntu 16.04 LTS
Po drugi strani pa, če še vedno uporabljate različico Ubuntu 16.04 LTS in vaš 64-bitni sistem morate vnesti ta ukaz:
wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953071/+files/amd64-microcode_3.20180524.1~ubuntu0.16.04.1_amd64.deb sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.16.04.1_amd64.deb
Ali če uporabljajo 32-bitna različica mora uporabljati ta ukaz:
wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953072/+files/amd64-microcode_3.20180524.1~ubuntu0.16.04.1_i386.deb sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.16.04.1_i386.deb
Namestitev na Ubuntu 14.04 LTS
Končno za najnovejšo različico s podporo, ki je Ubuntu 14.04 LTS bi moral prenesti ta paket, če ima 64-bitno arhitekturo:
wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14954344/+files/amd64-microcode_3.20180524.1~ubuntu0.14.04.1_amd64.deb sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.14.04.1_amd64.deb
In namesto tega uporabljajo 32-bitna različica Ubuntu 14.04 LTS je ukaz to:
wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14954345/+files/amd64-microcode_3.20180524.1~ubuntu0.14.04.1_i386.deb sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.14.04.1_i386.deb
Po končani namestitvi je nujno, da znova zaženete računalnike, da se shranijo spremembe v sistemu, in zaženete računalnike z novo posodobitvijo.
In s tem boste svojo opremo posodobili in zaščitili pred to novo različico.
Če želite izvedeti več podrobnosti o tej izjavi, jo lahko obiščete naslednjo povezavo. Kot vemo, noben sistem ni varen, vendar ni slabo, da ga posodobite in se tako izognete znanim težavam.