Ubuntu 16.04.5 LTS legger til støtte for Spectre Variant 2 Mitigation for Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 og Core i7-69xx / 68xx

Sikkerhet / Ubuntu 16.04.5 LTS legger til støtte for Spectre Variant 2 Mitigation for Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 og Core i7-69xx / 68xx 2 minutter lest

InfoWorld



Ubuntu har nettopp gitt ut versjonen 16.04.5 desktop- og serverinstallasjonsbilder av Linux-operativsystemet. Utviklerne har kunngjort at akkurat som de forrige LTS-versjonene, inneholder denne siste versjonen maskinvareaktiveringsstabler som skal brukes på nyere enheter i alle strukturer bortsett fra 32-biters PowerPC. Appuals har fulgt denne utgivelsen grundig, og de siste og største endringene som ble introdusert, samt detaljer om oppgraderingen fra et konfigurasjonsperspektiv var dekket av vår GNU / Linux-ekspert, John Rendace. På sikkerhetssiden av ting er den mest fremtredende oppgraderingen av interesse for oss den innlemmede Spectre Variant 2-dempingsmikrokodedatafilen.

Ubuntu 16.04.5-utgivelsen inneholder en ny oppstrøms mikrokodedatafil 20180425 som er spesielt designet for å gi indirekte grenbegrenset spekulasjon (IBRS), indirekte grenpredikterbarriere (IBPB) og støtte for enkel tråd indirekte grenprediktor (STIBP) for å redusere av Spectre variant 2-angrep. Denne oppdateringen gir demping for Pentium Silver N / J5xxx, Celeron N / J4xxx (sig 0x000706a1) og Xeon E5 / E7 v4. Dette sikkerhetsproblemet ble også redusert gjennom oppgraderingspakken intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1.

Spectre Variant 2-angrepene utnytter en grunnleggende designfeil i Intels prosessorer og forårsaker ufrivillig omstart, ustabilitet og tap av data eller datakorrupsjon. I mars kunngjorde Intel at de ville redesigne fremtidige prosessorer for å unngå Specter Variant 2 og Meltdown-sårbarhetene. Denne utgivelsen av Ubuntu tar et skritt i samme retning ved å tilby den siste støttemessige støtten for sårbarhetene som Intel tilbyr. Denne begrensningen inkluderer fastvareendringen der CPU-instruksjonene for grenspekulasjon blir fjernet. Denne avbøtende teknikken er allerede sett ansatt av Windows i operativsystemet for å bekjempe sårbarheten i greninnsprøytningsinjeksjonen.

Ettersom denne utgivelsen kommer fullpakket med alle nylig utgitte oppdateringer som allerede er innlemmet i installasjonen, trenger ikke brukere å oppdatere definisjoner gjennom oppdateringsinstallatører separat. Disse oppdateringene løser flere sikkerhetsfeil med stor innvirkning som ble oppdaget i tidligere Ubuntu-produkter, og denne nye utgivelsen løser de kjente sårbarhetene for en ren, enkel og fersk installasjon.

Ubuntu har løslatt den komplette listen over filer som trengs for disse installasjonene, inkludert BitTorrent-koblinger for noen typer. An veiledning for bildebrenning har også blitt publisert som skisserer prosessen for Windows 7/8 / 8.1, Windows 2000 eller nyere, Windows XP eller nyere, Mac OSX, Ubuntu og Kubuntu.