Główny Linux Zabezpiecz mennicę Linuksa przed lukami w zabezpieczeniach Meltdown i Spectre

Zabezpiecz mennicę Linuksa przed lukami w zabezpieczeniach Meltdown i Spectre



W dzisiejszych czasach wszyscy wiedzą o wadach Meltdown i Spectre, które wpływają na wszystkie nowoczesne procesory, w tym wszystkie procesory Intela z ostatniej dekady oraz niektóre procesory ARM64 i AMD w przypadku Spectre. Zespół odpowiedzialny za projekt Linux Mint ostrzega użytkowników i podając przydatne zalecenia, jak zabezpieczyć maszynę Linux Mint.

Jeśli nie wiesz o lukach Meltdown i Spectre, omówiliśmy je szczegółowo w tych dwóch artykułach:

Reklama

  • Firma Microsoft wprowadza awaryjną naprawę błędów procesora Meltdown i Spectre
  • Oto poprawki Windows 7 i 8.1 dotyczące błędów procesora Meltdown i Spectre

Krótko mówiąc, zarówno luki Meltdown, jak i Spectre umożliwiają procesowi odczytanie prywatnych danych dowolnego innego procesu, nawet spoza maszyny wirtualnej. Jest to możliwe dzięki wdrożeniu przez firmę Intel sposobu wstępnego pobierania danych przez procesory. Nie można tego naprawić jedynie przez łatanie systemu operacyjnego. Poprawka obejmuje aktualizację jądra systemu operacyjnego, a także aktualizację mikrokodu procesora, a być może nawet aktualizację UEFI / BIOS / oprogramowania układowego dla niektórych urządzeń, aby w pełni złagodzić exploity.

Zgodnie z oczekiwaniami, głównym zaleceniem jest zainstalowanie wszystkich aktualizacji dostępnych dla systemu operacyjnego.

Przeglądarki

Aktualizacje obejmują niedawno wydaną przeglądarkę Firefox 57.0.4. Ta wersja przeglądarki ma dodatkowe zabezpieczenia przed wymienionymi zagrożeniami. Oba ataki opierają się na precyzyjnym czasie, dlatego pomaga wyłączenie lub zmniejszenie precyzji kilku źródeł czasu w przeglądarce Firefox. Zapoznaj się z następującym artykułem: Firefox 57.0.4 wydany z obejściem ataku Meltdown i Spectre .

Uwaga: jeśli jesteś użytkownikiem Chromium / Google Chrome, poprawka dla Twojej przeglądarki jest oczekiwana w nadchodzącej wersji 64. Obecnie możesz szybko zabezpieczyć przeglądarkę, włączając funkcję pełnej izolacji witryn. Zobacz artykuł Zabezpiecz Google Chrome przed lukami w zabezpieczeniach Meltdown i Spectre

Przeglądarka Opera ma tę samą funkcję pełnej izolacji witryny. Wpisz adresopera: // flags /? search = enable-site-per-processna pasku adresu i włącz flagę, aby chronić się przed lukami.

Kierowcy

Drugą sugestią dla użytkowników Linux Mint jest zainstalowanie sterowników NVIDIA w wersji 384.111, jeśli używasz sterowników zastrzeżonych. W systemie Linux Mint 17.x i 18.x ta aktualizacja jest dostępna w Menedżerze aktualizacji. Użytkownicy Linux Mint Debian Edition mogą pobrać sterowniki z Witryna internetowa firmy NVIDIA .

Jądro Linuksa

Zespół pracuje nad wydaniem zaktualizowanego jądra dla Linux Mint 18.x i Linux Mint 17.x. W chwili pisania tego tekstu tylko wydanie Debiana systemu operacyjnego ma zaktualizowane jądro, czyli 3.16.51-3 + deb8u1.

jak zapisywać zdjęcia z google

Ogólnie rzecz biorąc, jeśli zainstalujesz wszystkie dostępne aktualizacje, gdy tylko staną się dostępne, jesteś chroniony. Ponieważ te luki w zabezpieczeniach można wykorzystać za pomocą samego JavaScript w przeglądarce, rozważ unikanie niezaufanych witryn internetowych lub wyłącz JavaScript lub umieść go na białej liście za pomocą dodatków, takich jak NoScript dla przeglądarki Firefox lub ScriptBlock dla przeglądarek opartych na Google Chrome / Chromium.

Otóż ​​to.

Ciekawe Artykuły

Wybór Redakcji

Jak wyjść z Roku i wrócić do zwykłej telewizji
Jak wyjść z Roku i wrócić do zwykłej telewizji
Prawdopodobnie przydarzyło Ci się to w pewnym momencie – nigdzie nie można znaleźć połączenia internetowego, najnowszy odcinek Twojego ulubionego programu nie został przesłany lub Twoja ulubiona platforma do przesyłania strumieniowego działa po prostu zbyt wolno.
Jak usunąć znak wodny Triller
Jak usunąć znak wodny Triller
Triller to zabawna i popularna platforma mediów społecznościowych, która umożliwia tworzenie treści wideo i muzycznych. Oferuje wiele opcji edycji wideo, dzięki czemu możesz wydobyć swoją wewnętrzną supergwiazdę i olśnić swoich obserwujących. Możesz wybrać
Jak usunąć tło w Snapseed
Jak usunąć tło w Snapseed
Jeśli zrobiłeś doskonałe zdjęcie do swojego profilu na Instagramie, ale tło zbyt rozprasza, możesz je łatwo przyciemnić lub całkowicie usunąć za pomocą Snapseed. To oprogramowanie należące do Google to narzędzie do edycji zdjęć
Zbiorcze aktualizacje dla systemu Windows 10, 10 września 2019 r
Zbiorcze aktualizacje dla systemu Windows 10, 10 września 2019 r
Firma Microsoft wydaje zestaw aktualizacji zbiorczych dla obsługiwanych wersji systemu Windows 10. Łatki są dostępne dla systemu Windows 10 w wersjach 1903, 1809, 1803, 1709, 1703, 1607 oraz dla pierwszego wydania systemu Windows 10 (kompilacja 10240). Oto najważniejsze zmiany: Reklama Windows 10, wersja 1903, KB4515384 (kompilacja systemu operacyjnego 18362.356) Najważniejsze informacje Aktualizacje poprawiające bezpieczeństwo
Jak korzystać z podzielonego ekranu w Black Ops 4 na PS4?
Jak korzystać z podzielonego ekranu w Black Ops 4 na PS4?
Call of Duty to jedna z najpopularniejszych strzelanek pierwszoosobowych wydanych w tym stuleciu. Zaczęło się jako gra na PC, ale szybko trafiła na platformy takie jak Sony PlayStation i Xbox One. Black Ops 4 to
Gra Killer Instinct: Definitive Edition jest już dostępna na komputery z systemem Windows 10
Gra Killer Instinct: Definitive Edition jest już dostępna na komputery z systemem Windows 10
Killer Instinct była jedną z pierwszych gier dostępnych na Xbox One w momencie premiery w 2013 roku, a później została przeniesiona na komputery z systemem Windows 10. Nawet jeśli nie była częścią programu Xbox Play Anywhere, gra stała się na tyle popularna, że ​​we wrześniu otrzymała tytuł „Definitive Edition”. A teraz ten pakiet jest pełen
Firma Microsoft wydaje rozszerzenie Windows Defender Application Guard dla przeglądarek Chrome i Firefox
Firma Microsoft wydaje rozszerzenie Windows Defender Application Guard dla przeglądarek Chrome i Firefox
Windows Defender Application Guard to dodatkowa funkcja zabezpieczająca systemu Windows 10. Po włączeniu implementuje piaskownicę dla wbudowanych przeglądarek internetowych w systemie Windows 10, Edge i Internet Explorer. Od dziś firma Microsoft rozszerza tę funkcję zabezpieczeń o przeglądarki Google Chrome i Mozilla Firefox z nowym rozszerzeniem przeglądarki. ReklamaWindows Defender Application Guard zapewnia ochronę