Linux vs Meltdown: Ubuntu dostane druhú aktualizáciu po tom, čo sa nepodarilo spustiť prvú

  • Sep 06, 2023

Teraz sú distribúcie Linuxu zasiahnuté problémami s opravami Meltdown.

Video: Prečo musí ísť architektúra mikroprocesorových systémov ako open source

Meltdown-Spectre

  • Zákonodarcovia: Prečo boli nedostatky pred priemyslom utajené?
  • Linux a Intel sa pomaly predierajú k patchu Spectre
  • Dell a HP vytiahli opravu chýb od Intelu
  • Intel: Zastavte opravy firmvéru až do odvolania
  • Linus Torvalds kritizuje záplaty Intelu
  • Apple backportuje opravu Meltdown na staršie verzie macOS
  • Nové aktualizácie prinášajú opravu pre počítače AMD, ktoré nemožno spustiť
  • Každý správca systému Windows musí teraz urobiť štyri veci
  • Aktualizácia kritickej opravy Oracle ponúka opravy proti útokom na procesor

Canonical, spoločnosť, ktorá vyrába linuxovú distribúciu Ubuntu, znovu vydala svoju aktualizáciu Meltdown pre používateľov Ubuntu 16.04 LTS Xenial po prvom pokuse o vypnutie počítačov.

Canonicalu sa ho podarilo získať oprava chyby procesora Meltdown vonku v utorok podľa plánu, ale bol nútený vydať nové vydanie po zistení, že niektorí používatelia 16.04 LTS Xenial nemohli spustiť svoje počítače po nainštalovaní aktualizácie.

Niekoľko používateľov nahlásené rovnaký problém po inštalácii Ubuntu 16.04 LTS s obrazom jadra 4.4.0-108, s niektorými návrat k predchádzajúcemu pracovnému jadru na vyriešenie problému.

„Práve som dostal aktualizáciu Meltdown na jadro linux-image-4.4.0-108-generic, ale toto sa vôbec nespúšťa. Len visí za grubom,“ napísal jeden používateľ do správy o chybe.

V stredu Canonical zverejnil nové bezpečnostné oznámenie potvrdzujúce problém, ako aj druhú aktualizáciu s novým obrazom jadra Linuxu, 4.4.0-109.

"USN-3522-1 opravil chybu zabezpečenia v jadre Linuxu na riešenie Meltdown (CVE-2017-5754). Bohužiaľ, táto aktualizácia zaviedla regresiu, keď sa niekoľko systémov nepodarilo úspešne zaviesť. Táto aktualizácia rieši problém. Ospravedlňujeme sa za nepríjemnosti,“ uviedol Ubuntu nové oznámenie USN-3522-3.

Používatelia Ubuntu potvrdili, že druhá aktualizácia s obrazom jadra Linuxu 4.4.0-109 rieši problém zamrznutia.

Obrázok: Canonical

Niekoľko používateľov na fórach Ubuntu odvtedy potvrdilo, že aktualizácia s obrazom jadra Linuxu 4.4.0-109 rieši problém zamrznutia.

"Môžem potvrdiť, že nové jadro 4.4.0-109 funguje dobre, takže ak sa niekto stále pokúša spustiť svoj počítač priamo z boot-up, jednoducho urobte svoju bežnú aktualizáciu, aby ste získali novú verziu, a potom vyčistite 4.4.0-108, pretože sa zdá byť pre mnohých používateľov zbytočná, možno len CPU Intel," napísal jeden užívateľ.

Stiahni teraz: Zabezpečenie politiky Linuxu

Vývojári spoločnosti Canonical plánujú vyriešiť dve ďalšie súvisiace zraniteľnosti CPU známe ako Spectre v budúcej aktualizácii, povedal minulý týždeň Dustin Kirkland zo spoločnosti Canonical, viceprezident vývoja produktov Ubuntu.

Útoky Meltdown a Spectre postihujú predovšetkým procesory od Intelu a v menšej miere od AMD a Arm. Avšak, IBM tento týždeň tiež začali uvoľňovať opravy firmvéru pre svoje Power CPU a budúci mesiac bude nasledovať s opravami operačného systému.

Spoločnosť Microsoft tento týždeň zastavila opravy CPU pre systémy AMD po tom, čo jej aktualizácia spôsobila problémy so zavádzaním. Microsoft povedal niektoré čipové sady AMD nezodpovedali dokumentácii, ktorá bola poskytnutá spoločnosti Microsoft, keď vyvíjal opravy problémov.

Spoločnosť je opatrne dodáva opravy Meltdown a Spectre na počítače so systémom Windows, ktoré obmedzujú aktualizácie na počítače s antivírusom tretích strán, ktoré sú kompatibilné s jeho opravami, kvôli riziku spustenia chýb modrej obrazovky smrti.

Predchádzajúce a súvisiace pokrytie

Boj Linux vs Meltdown a Spectre pokračuje
Oprava Meltdown a Spectre zaberie programátorom Linuxu – a všetkým ostatným operačným systémom – dlhý, dlhý čas. Tu sú teraz vývojári Linuxu.
Spectre and Meltdown: Neistota v srdci moderného dizajnu CPU
Novo objavené chyby v mnohých procesoroch ohrozujú výkonové zásahy a pretrvávajúce problémy s bezpečnosťou. Tu je návod, ako fungujú, ako sa tam dostali a čo znamenajú pre budúcnosť.
Meltdown and Spectre: Hroziaca smrť bezpečnosti (a čo s tým robiť)
Tieto najnovšie nedostatky opäť ukazujú, že bezpečnosť je fatamorgána. Je čas na lepší prístup.
Núdzová oprava Windows Meltdown: Microsoft zastaví aktualizáciu pre počítače AMD po správach o zlyhaní (TechRepublic)
Po tvrdeniach, že záplaty uväznili niektoré počítače AMD v nekonečnej slučke, spoločnosť Microsoft dnes oznámila, že aktualizácie systému Windows nebudú spustené na postihnuté počítače.
Ako sa chrániť pred chybami procesora Meltdown a Spectre (CNET)
Prakticky každý moderný procesor je zraniteľný. Tento zoznam opráv aktualizujeme hneď, ako budú k dispozícii.