Slackware wydaje aktualizacje łagodzące L1TF w wersji 14.2

Bezpieczeństwo / Slackware wydaje aktualizacje łagodzące L1TF w wersji 14.2 1 minuta czytania

Slackware



Zespół projektu Slackware Linux właśnie opublikował aktualizacje jądra dla swojej wersji 14.2 Slackware, która została pierwotnie wydana pierwszego lipca tego roku. Zgodnie z poradnikiem wydanym wraz z aktualizacjami, udostępniane nowe pakiety jądra są specjalnie opracowane, aby złagodzić kilka nieuchronnych i pojawiających się problemów związanych z bezpieczeństwem systemu operacyjnego.

Dziennik zmian dla pakietu aktualizacji Slackware 14.2 pokazuje, że najnowsza wersja zapewnia ogromną liczbę zabezpieczeń pod jednym parasolem. Po pierwsze, zaktualizowany pakiet pozwala na złagodzenie potencjalnych luk w zabezpieczeniach terminala L1, znanych również jako luki w zabezpieczeniach Foreshadow i Foreshadow-NG. Oprócz tego zaktualizowany pakiet rozwiązuje problem z uruchamianiem, który uniemożliwiał aktualizację systemu do wersji, które samodzielnie rozwiązałyby niepożądane problemy z bezpieczeństwem. Poprawkę problemu z uruchamianiem się dostarczył Bernhard Kaindl, który opracował ją specjalnie dla wersji jądra 4.4.x. Trzy najważniejsze luki w zabezpieczeniach przypisane przez CVE, które są celem tej wersji, to CVE-2018-3615, CVE-2018-3620 i CVE-2018-3546.



Aby być na bieżąco ze stanem bezpieczeństwa urządzenia i ochrony przed lukami w zabezpieczeniach, musisz przejść do / sys / devices / system / cpu / luki, gdzie takie informacje będą łatwo dostępne. Oprócz tego, kilka wskazówek, które idą w parze z najnowszą aktualizacją: upewnij się, że aktualizujesz swój pakiet initrd wraz z aktualizacjami pakietów jądra. Jeśli używasz lilo do uruchamiania urządzenia, pamiętaj o kilku rzeczach. Lilo.conf powinno wskazywać na poprawne jądro i initrd. To powinno sprawić, że lilo.conf będzie działać jako root bootloadera aktualizacji. Zgodnie z tymi liniami, upewnij się również, że eliloconfig jest uruchomiony, aby skopiować nowe aktualizacje jądra i initrd do partycji systemowej EFI w celu uzyskania uprzywilejowanego dostępu.



Dla tych, którzy nie mają jeszcze zainstalowanego Slackware 14.2, możesz wypróbować system operacyjny bez konieczności modyfikowania dysku za pomocą Slackware Live Edition. Kompletny instalacja jest uruchamiany z CD, DVD lub USB i został zaprojektowany tak, abyś mógł uruchomić system operacyjny Slackware na swoim urządzeniu bez konieczności narażania czegokolwiek w istniejącym systemie. Dla tych, którzy mają uruchomiony system i chcą zastosować najnowsze aktualizacje, odwiedź Slackware Strona internetowa aby pobrać odpowiednie wydania.



Tagi linux