Autor |
Sõnum |
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
|
|
Kruusia
Pingviini aktivist
Liitunud: 26.09.2013
Postitused: 280
Asukoht: Rae vald
Distributsioon: Mint 18.1 Mate
|
|
_________________ Kruusias elavad kruusid. Ehivad end rõngaste ja piltidega. Aga sisu on vedelavõitu
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
Mul
tekib küsimus, et kuidas saab see proseviga iseenesest midagi nuhkida
või ilma logidesse jälgi jätmata töödata? Välja arvatud inteli enda
sisemine prose:
http://boingboing.net/2016/06/15/intel-x86-processors-ship-with.html
See proseviga ei ole ainult inteli oma vaid see on lihtsalt avastatud
võimalus, et prosed programmide abil nii võimaldavad.
Et kui programm on turvakastis ja tal on ainult teatud, lubad, käsud,
keelud, mälus teatud segment, käivitusõigused. Et kuidas mingi riistvara
auk teeb?
Asetan küsimuse uuesti? Kuidas logisi jätmata saab programm üldse
töödata?
Kui kernel logib, tulemüür logib, turvakast logib?! (logib vs, salvestab
tehtut=)
Minu arvuti nõuab aina rohkem linux-libret, gnud ja veelkord gnud. Et
igal moodulil, programmil ja teegil on ka selle kohta loetav lähtekood.
Mis selle NX on saanud, kuidas programm sellest välja pääseb? NX (Execute Disable) protection: active
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
Paistab sedamoodi, et Canonical kasutab "osavalt" selle "Moodsa turvaaugu" enda kasuks ära ja paneb Ubuntu kasutajad koheselt üle minema alles väljatulevale Ubuntu 18.04-le.
PS: Endal jookseb arvutis Ubuntu 18.04 Eel-Alpha Prooviversioon, seega ootan huviga kuidas Canonical on huvitava idee teoks teeb.
Ja sellele arengule viitavad siis kaks Canonicali teadet, et:
1. 18.10 Alpha väljatulek lükkub edasi ning tuleb juba koos Paranduspaketiga.
On April 26, 2018, Canonical will release the Ubuntu 18.04 LTS (Bionic Beaver) operating system, which will be powered by the upcoming Linux 4.15 kernel that is hitting the streets later this month fully patched against the Meltdown and Spectre security vulnerabilities. Canonical was supposed to release today the first Alpha version of Ubuntu 18.04 LTS, but it was dropped due to these exploits.
http://news.softpedia.com/news/canonical-plans-to-release-ubuntu-17-10-respins-for-all-flavors-early-next-week-519258.shtml
------------------
2. Ja et Ubuntu 17.10 uus ISO ei saa endaga kaasa seda "Moekat Parandust".
"The Ubuntu 17.10 respins won't include patches for Meltdown and Spectre bugs"
While the company announced earlier this week that it is working on patches to mitigate recently disclosed Meltdown and Spectre security vulnerabilities on the Ubuntu 17.10, Ubuntu 16.04 LTS, Ubuntu 14.04 LTS, and Ubuntu 12.04 ESM releases, the Ubuntu 17.10 respins won't include these patches.
"As a rule, we do not re-release install media for security bugs, even those as severe as this; Ubuntu 17.10 install media without the Meltdown fix will be in the same category as Ubuntu 14.04.5 and Ubuntu 16.04.3 install media which also do not include the fix," says Steve Langasek, Engineering Manager, Ubuntu Foundations, Canonical.
http://news.softpedia.com/news/canonical-plans-to-release-ubuntu-17-10-respins-for-all-flavors-early-next-week-519258.shtml
|
|
|
|
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
janar
Vana Pingviin
Vanus: 38
Liitunud: 04.08.2011
Postitused: 698
Distributsioon: Kubuntu
|
|
Ma loodan, et ubuntu server 16.04 saab järgmise kerneli uuendusega turvapaigad kätte.
Ehk siis kernel versioon:
4.4.0-108-generic #131-Ubuntu SMP Sun Jan 7 14:34:49 UTC 2018
NB: tegin just ubuntu server 16.04.3 kerneli uuendusi ja 7 serverist 2-ga uue kerneli pealt üles ei bootinud.
Õnneks sai vana kerneli pealt üles bootida.
Tundub, et pranadati antud viga ära ja nüüd bootib kenasti.
Viimane versioon hetkel:
4.4.0-109-generic #132-Ubuntu SMP Tue Jan 9 19:52:39 UTC 2018
|
|
|
|
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
intel-microcode ja amd-microcode on non-free tarkvara, mis ei ole vaba tarkvara.
Huvitav on mida fsf/gnu kasutajad oma arvutites uuendavad?
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
123to
Pingviini aktivist
Liitunud: 31.05.2014
Postitused: 123
Distributsioon: Xubuntu 18.04;23.04
|
|
vooler3 kirjutas: | http://news.softpedia.com/news/intel-releases-processor-microcode-patch-for-linux-oses-here-s-how-to-update-519316.shtml |
esimene meetod andis mul vea: Invalid argument aga teine vist töötas
ei tea kuidas kontrollida?
|
|
|
|
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
Mainin - möödaminnes ära, et täna tuli Ubuntu 18.04-e veel üks uuendus.
Nimeks sellel siis: Intel Microcode.
Tegemist Aceri läppariga, Inteli prosaga.
|
|
|
|
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
|