Ubuntu 16.04.5 LTS lisää tuen Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 ja Core i7-69xx / 68xx Spectre Variant 2 Mitigation -tuotteille.

Turvallisuus / Ubuntu 16.04.5 LTS lisää tuen Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 ja Core i7-69xx / 68xx Spectre Variant 2 Mitigation -tuotteille. 2 minuuttia luettu

InfoWorld



Ubuntu on juuri julkaissut Linux-käyttöjärjestelmänsä version 16.04.5 työpöydälle ja palvelimelle. Kehittäjät ovat ilmoittaneet, että samoin kuin edelliset LTS-versiot, tämäkin uusin versio sisältää laitteiston käyttöönottopinoja käytettäväksi kaikkien rakenteiden uudemmissa laitteissa paitsi 32-bittisessä PowerPC: ssä. Appuals on seurannut tätä julkaisua laajasti, ja viimeisimmät ja suurimmat muutokset sekä yksityiskohdat päivityksestä kokoonpanon näkökulmasta olivat peitetty GNU / Linux-asiantuntija John Rendace. Asioiden tietoturvapuolella merkittävin meitä kiinnostava päivitys on sisällytetty Spectre Variant 2 -mikrokooditiedosto.

Ubuntu 16.04.5 -julkaisussa on uusi ylävirran mikrokooditiedosto 20180425, joka on erityisesti suunniteltu tarjoamaan epäsuoran haaran rajoitettua spekulaatiota (IBRS), epäsuoran haaran ennakoivan esteen (IBPB) ja yhden langan epäsuoran haaran ennakoijan (STIBP) mikrokooditukea lieventämiseen. Spectre variantti 2 -hyökkäyksistä. Tämä päivitys tarjoaa lieventämisen Pentium Silver N / J5xxx-, Celeron N / J4xxx- (sig 0x000706a1) ja Xeon E5 / E7 v4 -laitteille. Tätä heikkoutta lievennettiin myös päivityspaketilla intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1.

Spectre Variant 2 -hyökkäykset hyödyntävät Intelin prosessoreiden perustavanlaatuista suunnitteluvirhettä ja aiheuttavat tahatonta uudelleenkäynnistystä, epävakautta, tietojen menetystä tai korruptiota. Maaliskuussa Intel ilmoitti suunnittelevansa uudet prosessorit uudelleen välttääkseen Spectre Variant 2- ja Meltdown-haavoittuvuudet. Tämä Ubuntun julkaisu ottaa askeleen samaan suuntaan tarjoamalla viimeisimmän Intelin tarjoaman haavoittuvuuden vähentämistuen. Tämä lievitys sisältää laiteohjelmistomuutoksen, jossa haara-spekulaation suorittimen ohjeet poistetaan. Tätä lieventämistekniikkaa on jo nähty Windowsissa käyttöjärjestelmässään haarakohdan injektiohaavoittuvuuden torjumiseksi.

Koska tämä julkaisu sisältää kaikki äskettäin julkaistut päivitykset, jotka on jo sisällytetty asennukseen, käyttäjien ei tarvitse päivittää määritelmiä päivitysasennusohjelmien kautta erikseen. Nämä päivitykset ratkaisevat useita aiempien Ubuntu-tuotteiden kohdalla esiintyneitä 'erittäin vaikuttavia' suojausvirheitä, ja tämä uusi julkaisu korjaa puhtaan, yksinkertaisen ja tuoreen asennuksen tunnetut haavoittuvuudet.

Ubuntu on vapautettu täydellinen luettelo tarvittavista tiedostoista, mukaan lukien BitTorrent-linkit tietyntyyppisille tiedostoille. An kuvan polttaminen opas on myös julkaistu, joka kuvaa prosessin Windows 7/8 / 8.1, Windows 2000 tai uudempi, Windows XP tai uudempi, Mac OSX, Ubuntu ja Kubuntu.