Ubuntu 16.04.5 LTS afegeix compatibilitat amb la mitigació de Spectre Variant 2 per a Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 i Core i7-69xx / 68xx

Seguretat / Ubuntu 16.04.5 LTS afegeix compatibilitat amb la mitigació de Spectre Variant 2 per a Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 i Core i7-69xx / 68xx 2 minuts de lectura

InfoWorld



Ubuntu acaba de publicar les imatges d'instal·lació d'escriptori i servidor de la versió 16.04.5 del seu sistema operatiu Linux. Els desenvolupadors han anunciat que, igual que les seves versions LTS precedents, aquesta última versió incorpora piles d’habilitació de maquinari per utilitzar-les en dispositius més nous de totes les estructures, excepte el PowerPC de 32 bits. Appuals ha seguit aquesta versió extensament i els darrers i grans canvis introduïts, així com detalls sobre l’actualització des de la perspectiva de la configuració, van ser cobert pel nostre expert en GNU / Linux, John Rendace. Pel que fa a la seguretat, l’actualització més important que ens interessa és el fitxer de dades de microcodi de mitigació Spectre Variant 2 incorporat.

La versió Ubuntu 16.04.5 incorpora un nou fitxer de dades de microcodi upstream 20180425, dissenyat especialment per proporcionar especulacions restringides de branca indirecta (IBRS), barrera predicadora de branca indirecta (IBPB) i suport de microcodi per a predicció de branca indirecta de fil únic (STIBP). dels atacs de Spectre variant 2. Aquesta actualització proporciona mitigació per a Pentium Silver N / J5xxx, Celeron N / J4xxx (sig 0x000706a1) i Xeon E5 / E7 v4. Aquesta vulnerabilitat també es va mitigar mitjançant el paquet d'actualització intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1.

Els atacs Specter Variant 2 exploten un defecte fonamental en el disseny dels processadors Intel i provoquen reinicis involuntaris, inestabilitat i pèrdua de dades o corrupció de dades. Al març, Intel va anunciar que redissenyaria futurs processadors per evitar les vulnerabilitats de Spectre Variant 2 i Meltdown. Aquesta versió d’Ubuntu fa un pas en aquesta mateixa direcció proporcionant el suport més recent per mitigar les vulnerabilitats que proporciona Intel. Aquesta mitigació inclou el canvi de microprogramari en què s’eliminen les instruccions de la CPU d’especulació de sucursals. Aquesta tècnica de mitigació ja es veu emprada per Windows en el seu sistema operatiu per combatre la vulnerabilitat d’injecció d’objectiu de la sucursal.

Com que aquesta versió inclou totes les actualitzacions llançades recentment, ja incorporades a la instal·lació, els usuaris no necessiten actualitzar les definicions a través dels instal·ladors d’actualitzacions per separat. Aquestes actualitzacions resolen diversos errors de seguretat 'd'alt impacte' que es van trobar en productes anteriors d'Ubuntu i aquesta nova versió resol les vulnerabilitats conegudes per a una instal·lació neta, senzilla i nova.

Ubuntu ho té alliberat la llista completa de fitxers necessaris per a aquestes instal·lacions, inclosos els enllaços BitTorrent per a alguns tipus. An guia de instruccions per gravar imatges també s'ha publicat que descriu el procés per a Windows 7/8 / 8.1, Windows 2000 o versions posteriors, Windows XP o versions posteriors, Mac OSX, Ubuntu i Kubuntu.