Principal Linux Secure Linux Mint împotriva vulnerabilităților de topire și spectru

Secure Linux Mint împotriva vulnerabilităților de topire și spectru



În zilele noastre, toată lumea știe despre defectele Meltdown și Spectre care afectează toate procesoarele moderne, inclusiv toate procesoarele Intel din ultimul deceniu și anumite procesoare ARM64 și AMD în cazul Spectre. Echipa din spatele proiectului Linux Mint avertizează utilizatorii și oferind recomandări utile despre cum să vă securizați mașina Linux Mint.

Dacă nu sunteți conștienți de vulnerabilitățile Meltdown și Spectre, le-am tratat în detaliu în aceste două articole:

Reclama

  • Microsoft lansează soluții de urgență pentru defecțiunile procesorului Meltdown și Spectre
  • Iată soluțiile pentru Windows 7 și 8.1 pentru defecțiunile procesorului Meltdown și Spectre

Pe scurt, atât vulnerabilitățile Meltdown, cât și Spectre permit unui proces să citească datele private ale oricărui alt proces, chiar și din afara unei mașini virtuale. Acest lucru este posibil datorită implementării de către Intel a modului în care procesorii lor preiau datele. Acest lucru nu poate fi remediat doar prin corecția sistemului de operare. Remedierea implică actualizarea kernel-ului sistemului de operare, precum și o actualizare a microcodului CPU și, eventual, chiar o actualizare UEFI / BIOS / firmware pentru unele dispozitive, pentru a atenua pe deplin exploit-urile.

Principala recomandare, așa cum era de așteptat, este instalarea tuturor actualizărilor disponibile pentru sistemul de operare.

Browsere

Actualizările includ Firefox 57.0.4 lansat recent. Această versiune a browserului are o protecție suplimentară împotriva amenințărilor menționate. Ambele atacuri se bazează pe sincronizarea precisă, astfel încât dezactivarea sau reducerea preciziei mai multor surse de timp din Firefox ajută. Consultați următorul articol: Firefox 57.0.4 lansat cu soluția de atac Meltdown și Spectre .

Notă: Dacă sunteți un utilizator Chromium / Google Chrome, soluția pentru browserul dvs. este de așteptat în viitoarea versiune 64. În prezent, puteți securiza rapid browserul activând funcția de izolare completă a site-ului. Vezi articolul Asigurați-vă Google Chrome împotriva vulnerabilităților de topire și Spectre

Browserul Opera are aceeași caracteristică Full Site Isolation. Tastați adresaopera: // flags /? search = enable-site-per-processîn bara de adrese și activați steagul pentru a vă proteja împotriva vulnerabilităților.

Șoferii

A doua sugestie pentru utilizatorii Linux Mint este de a instala driverele NVIDIA versiunea 384.111 dacă utilizați driverele proprietare. În Linux Mint 17.x și 18.x, această actualizare este disponibilă în Managerul de actualizări. Utilizatorii Linux Mint Debian Edition pot descărca driverele de pe Site-ul NVIDIA .

Kernel Linux

Echipa lucrează pentru a lansa un kernel actualizat pentru Linux Mint 18.x și Linux Mint 17.x. Începând cu această scriere, doar ediția Debian a sistemului de operare are nucleul actualizat, care este 3.16.51-3 + deb8u1.

puteți adăuga kodi la chromecast

În general, dacă instalați toate actualizările disponibile imediat ce acestea devin disponibile, atunci sunteți protejat. Deoarece aceste vulnerabilități pot fi exploatate folosind doar JavaScript în browser, luați în considerare evitarea site-urilor web de încredere sau păstrați JavaScript dezactivat sau listat pe alb folosind programe de completare precum NoScript pentru Firefox sau ScriptBlock pentru browserele bazate pe Google Chrome / Chromium.

Asta e.

Articole Interesante

Alegerea Editorului

Cum să știți dacă un televizor Samsung acceptă Chromecast
Cum să știți dacă un televizor Samsung acceptă Chromecast
Cu tehnologia actuală, este posibilă transmiterea în flux a aproape orice, de la dispozitivul dvs. la televizorul dvs., iar în cazul unui televizor Samsung totul este gata să funcționeze. Mai mult, nu trebuie să vă faceți griji cu privire la faptul că aveți
Samsung Galaxy Tab S4: DeX, baterie de lungă durată și un S Pen rafinat
Samsung Galaxy Tab S4: DeX, baterie de lungă durată și un S Pen rafinat
Samsung Galaxy Tab S4 a sosit săptămâna trecută, lovind cu aplomb scena tabletei. A fost mai mult decât puțin neașteptat; am anticipat că Samsung va renunța la Tab S4 la viitorul său eveniment Unpacked din 8 august, așa a fost
Ce este AutoGPT?
Ce este AutoGPT?
Lansat recent, AutoGPT este un agent AI și mai avansat decât ChatGPT. Numele însuși sugerează principiul pe baza căruia funcționează acest model: atunci când i se primește o sarcină, acest agent AI va încerca să rezolve sarcina dată prin împărțirea
Merită un iPad? 5 motive pentru care ar trebui să cumperi unul
Merită un iPad? 5 motive pentru care ar trebui să cumperi unul
Un iPad este o investiție costisitoare, dar este o achiziție utilă dacă aveți nevoie de un ecran frumos pentru streaming, lucru sau citire. Iată ce iPad să cumpărați.
Linux: MATE DE 1.24 a ieșit, verificați modificările
Linux: MATE DE 1.24 a ieșit, verificați modificările
Lansat MATE 1.24, iată schimbările cheie După aproximativ un an de dezvoltare, a ieșit o nouă versiune a popularului mediu desktop MATE pentru Linux. Această versiune conține o mulțime de modificări și îmbunătățiri. AdvertismentMATE este un port direct din Gnome 2.32, care este acum actualizat pentru a utiliza GTK3 în loc de GTK2. Echipa
Cum să vă organizați biblioteca Kindle
Cum să vă organizați biblioteca Kindle
Amazon Kindle este un dispozitiv și o aplicație extrem de populară. Cu el, îți poți purta întreaga bibliotecă de cărți cu tine oriunde te duci. Cu toate acestea, găsirea materialului dorit poate fi o provocare atunci când aveți sute de cărți
Cum să ștergeți toate marcajele de pe iPhone
Cum să ștergeți toate marcajele de pe iPhone
https://youtu.be/A3m90kXZxsQ Marcajele sunt o caracteristică foarte utilă pe care o are fiecare browser web modern. Acestea vă permit să salvați cele mai importante site-uri web pe care credeți că veți dori să le revizitați în viitor. Sunt foarte convenabili, așa că