Hlavní Linux Zabezpečte Linux Mint proti roztavení a zranitelnosti Spectre

Zabezpečte Linux Mint proti roztavení a zranitelnosti Spectre



V dnešní době každý ví o chybách Meltdown a Spectre, které ovlivňují všechny moderní CPU, včetně všech procesorů Intel z minulého desetiletí, a některých procesorů ARM64 a AMD v případě Spectre. Tým stojící za projektem Linux Mint varuje uživatele a poskytnutí užitečných doporučení, jak zabezpečit váš stroj Linux Mint.

Pokud si nejste vědomi zranitelností Meltdown a Spectre, podrobně jsme je popsali v těchto dvou článcích:

Reklama

  • Společnost Microsoft zavádí nouzovou opravu chyb v procesoru Meltdown a Spectre
  • Tady jsou Windows 7 a 8.1 opravy chyb Meltdown a Spectre CPU

Stručně řečeno, chyby zabezpečení Meltdown i Spectre umožňují procesu číst soukromá data jakéhokoli jiného procesu, a to i mimo virtuální stroj. To je možné díky implementaci Intel, jak jejich CPU načítají data. To nelze opravit pouze opravou operačního systému. Oprava zahrnuje aktualizaci jádra OS, stejně jako aktualizaci mikrokódu CPU a případně dokonce aktualizaci UEFI / BIOS / firmwaru pro některá zařízení, aby bylo možné plně zneužít.

Hlavním doporučením je podle očekávání instalace všech aktualizací dostupných pro operační systém.

Prohlížeče

Aktualizace zahrnují nedávno vydaný Firefox 57.0.4. Tato verze prohlížeče má zvláštní ochranu před zmíněnými hrozbami. Oba útoky se spoléhají na přesné načasování, takže deaktivace nebo snížení přesnosti několika časových zdrojů ve Firefoxu pomáhá. Viz následující článek: Firefox 57.0.4 vydán s řešením útoku Meltdown a Spectre .

Poznámka: Pokud používáte prohlížeč Chromium / Google Chrome, očekává se oprava vašeho prohlížeče v nadcházející verzi 64. Aktuálně můžete prohlížeč rychle zabezpečit povolením funkce Full Site Isolation. Viz článek Zabezpečte Google Chrome proti zranitelnostem Meltdown a Spectre

Prohlížeč Opera má stejnou funkci izolace celé stránky. Zadejte adresuopera: // flags /? search = enable-site-per-processv adresním řádku a povolte příznak, abyste se chránili před zranitelnostmi.

Řidiči

Druhým doporučením pro uživatele Linux Mint je instalace ovladačů NVIDIA verze 384.111, pokud používáte proprietární ovladače. V Linux Mint 17.xa 18.x je tato aktualizace k dispozici ve Správci aktualizací. Uživatelé systému Linux Mint Debian Edition si mohou ovladače stáhnout z webu Web NVIDIA .

Linuxové jádro

Tým pracuje na vydání aktualizovaného jádra pro Linux Mint 18.xa Linux Mint 17.x. Od tohoto psaní má aktualizované jádro pouze vydání systému Debian OS, což je 3.16.51-3 + deb8u1.

jak zabránit automatickému přehrávání videí

Obecně platí, že pokud nainstalujete všechny dostupné aktualizace, jakmile budou k dispozici, budete chráněni. Vzhledem k tomu, že tyto chyby zabezpečení lze zneužít pouze pomocí JavaScriptu v prohlížeči, můžete se vyhnout nedůvěryhodným webovým serverům nebo ponechat JavaScript deaktivovaný nebo na seznamu povolených pomocí doplňků, jako jsou NoScript pro Firefox nebo ScriptBlock pro prohlížeče založené na Google Chrome / Chromium.

A je to.

Zajímavé Články

Redakce Choice

Váš ovladač PS5 DualSense bude brzy znít a sdílet lépe
Váš ovladač PS5 DualSense bude brzy znít a sdílet lépe
Sony spouští beta verzi, která vám poskytne lepší zvuk z ovladače DualSense vašeho PS5 a více interaktivních funkcí, když sledujete obrazovku PS5 kamaráda.
Chrome blokuje rušivé videoreklamy
Chrome blokuje rušivé videoreklamy
Od 5. srpna 2020 obsahuje Google Chrome aktualizovanou funkci blokování obsahu, která blokuje rušivé reklamy. Při rozhodování o tom, které reklamy nejvíce narušují web, Google spoléhá na standardy Better Ads Standards. Standardy Better Ads Standards jsou vyvíjeny skupinou Coalition for Better Ads. Byl vytvořen významnými mezinárodními subjekty
Jaký je rozdíl mezi Throwback Thursday a Flashback Friday?
Jaký je rozdíl mezi Throwback Thursday a Flashback Friday?
Pokud jste na sociálních sítích, pravděpodobně jste viděli hashtagy #ThrowbackThursday a #FlashbackFriday. Jaký je mezi nimi rozdíl?
Jak někoho ztlumit na Instagramu, Facebooku a Twitteru, aniž by o tom věděl
Jak někoho ztlumit na Instagramu, Facebooku a Twitteru, aniž by o tom věděl
Nikdo nemá rád hassledování na sociálních médiích. Tam přijde vhod naučit se umlčovat lidi na sociálních médiích, místo aby je blokovali. Nežádoucí obsah můžete vyloučit, aniž byste nahlášili urážejícího uživatele, že se naštval
Jak vymazat mezipaměť na Facebooku
Jak vymazat mezipaměť na Facebooku
Vymazání mezipaměti Facebooku v aplikaci nebo ve webovém prohlížeči je rychlé, snadné a může zlepšit výkon. Zde je návod, jak vymazat soubor mezipaměti.
Zapomněli jste heslo k Apple ID? Zde je návod, jak se zotavit
Zapomněli jste heslo k Apple ID? Zde je návod, jak se zotavit
Mnoho míst, která na internetu navštěvujeme, vyžaduje, abychom měli přihlašovací údaje, abychom je mohli zadat. A když je potřeba tolik hesel, je normální na některá z nich zapomenout. Například heslo Apple ID není nic
Jak povolit režim Letadlo v systému Windows 10
Jak povolit režim Letadlo v systému Windows 10
Zde je návod, jak povolit režim Letadlo v systému Windows 10. Pokrývá všechny možné způsoby, včetně Nastavení, Centra akcí a plovoucí nabídky Síť.