Põhiline Linux Turvaline Linuxi rahapaja sulamise ja spektri haavatavuste eest

Turvaline Linuxi rahapaja sulamise ja spektri haavatavuste eest



Tänapäeval teavad kõik Meltdowni ja Spectre'i vigadest, mis mõjutavad kõiki kaasaegseid protsessoreid, sealhulgas kõiki viimase kümnendi Inteli protsessoreid ning Spectre puhul teatud ARM64 ja AMD protsessoreid. Linux Mint projekti taga olnud meeskond hoiatab kasutajaid ja annab kasulikke soovitusi, kuidas oma Linux Mint'i masinat turvata.

Kui te pole Meltdowni ja Spectre'i haavatavustest teadlik, oleme neid üksikasjalikult käsitlenud kahes artiklis:

Reklaam

  • Microsoft viib välja hädaolukorra lahendused Meltdowni ja Spectre protsessori vigade jaoks
  • Siin on Windows 7 ja 8.1 parandused Meltdowni ja Spectre'i protsessori vigade jaoks

Lühidalt, nii Meltdowni kui ka Spectre haavatavused võimaldavad protsessil lugeda mis tahes muu protsessi isiklikke andmeid, isegi väljastpoolt virtuaalset masinat. See on võimalik tänu Inteli rakendusele selle kohta, kuidas nende protsessorid andmeid eelhange toovad. Seda ei saa parandada ainult operatsioonisüsteemi lappimisega. Parandamine hõlmab operatsioonisüsteemi kerneli värskendamist, samuti protsessori mikrokoodi värskendust ja võib-olla mõnede seadmete jaoks isegi UEFI / BIOS / püsivara värskendust, et täielikult ära kasutada.

Peamine soovitus on ootuspäraselt installida kõik operatsioonisüsteemile saadaval olevad värskendused.

Brauserid

Uuenduste hulka kuulub hiljuti välja antud Firefox 57.0.4. Sellel brauseri versioonil on nimetatud ohtude eest täiendav kaitse. Mõlemad rünnakud tuginevad täpsele ajastusele, seega aitab Firefoxis mitme ajaallika täpsuse keelamine või vähendamine. Vaadake järgmist artiklit: Firefox 57.0.4 välja antud koos Meltdowni ja Spectre'i rünnaku lahendusega .

Märkus. Kui olete Chromiumi / Google Chrome'i kasutaja, on teie brauseri parandus oodatav eelseisvas versioonis 64. Praegu saate brauseri kiiresti turvata, lubades täieliku saidi eraldamise funktsiooni. Vaadake artiklit Turvaline Google Chrome Meltdowni ja Spectre haavatavuste eest

Opera brauseril on sama funktsioon Saidi täielik eraldamine. Sisestage aadressopera: // lipud /? search = enable-site-per-processaadressiribal ja lubage lipul end haavatavuste eest kaitsta.

Autojuhid

Teine soovitus Linux Mint kasutajatele on NVIDIA draiverite versiooni 384.111 installimine, kui kasutate patenteeritud draivereid. Linux Mint 17.x ja 18.x versioonides on see värskendus saadaval värskendushalduris. Linux Mint Debiani väljaande kasutajad saavad draivereid alla laadida NVIDIA veebisait .

Linuxi tuum

Meeskond töötab välja Linux Mint 18.x ja Linux Mint 17.x uuendatud tuuma. Selle kirjutamise seisuga on värskendatud kernel saanud ainult OS-i Debiani väljaanne, milleks on 3.16.51-3 + deb8u1.

tuli hd 10 ei lülitu sisse

Üldiselt, kui installite kõik saadaolevad värskendused kohe, kui need kättesaadavaks saavad, olete kaitstud. Kuna neid haavatavusi saab kasutada ainult brauseris JavaScripti abil, kaaluge ebausaldusväärsete veebisaitide vältimist või hoidke JavaScripti keelatud või lubatud loendisse lisandeid kasutades NoScript Firefoxi jaoks või ScriptBlock Google Chrome'i / Chromiumi põhiste brauserite jaoks.

See selleks.

Huvitavad Artiklid

Toimetaja Valik

Kuidas blokeerida number signaalis
Kuidas blokeerida number signaalis
Kui soovimatu inimene teid Signalis häirib, peaksite tema numbri blokeerima. Õnneks on see sirgjooneline protsess, mis vabastab teid lõplikult ebameeldivustest. Selles artiklis me näitame teile
LG G4 ülevaade: suur eemaldatava aku ja microSD-kaardi pesaga nutitelefon
LG G4 ülevaade: suur eemaldatava aku ja microSD-kaardi pesaga nutitelefon
Uuendus, 09.05.2016: Paljude armastatud LG G4 järeltulija - LG G5 on nüüd müüki tulnud koos metallist korpuse, topelt tagakaamerate ja nutika süsteemiga, mis võimaldab kasutajatel mitte ainult
Kuidas Internetist kellegi telefoninumbrit leida
Kuidas Internetist kellegi telefoninumbrit leida
Kas proovite leida kellegi telefoninumbrit, kuna telefoniraamatud on välja suremas? Ära muretse. Kasutage neid tasuta ressursse telefoninumbrite veebis leidmiseks.
MoviePass: mis see on ja kus see töötab
MoviePass: mis see on ja kus see töötab
MoviePass on filmide tellimisteenus, mille puhul maksate terve kuu filmide vaatamise eest kindla tasu. Siin on, kuidas see töötab, kui palju MoviePass maksab ja ühilduvate kinode loend.
Kuidas teada saada, kui keegi teie tekstisõnumit loeb
Kuidas teada saada, kui keegi teie tekstisõnumit loeb
'Kas olete mu teksti lugenud?' Kes poleks seda küsimust esitanud? Siin on, kuidas näha, kas teid ignoreeritakse Androidis, iOS-is, Facebook Messengeris, WhatsAppis või Instagramis.
Kuidas kasutada rakendust Kindle PC jaoks
Kuidas kasutada rakendust Kindle PC jaoks
See juhend kirjeldab, kuidas kasutada Kindle'i rakendust arvutis. Siit saate teada, kuidas alla laadida Kindle'i lugejarakendus Windows 10 jaoks ja lugeda oma arvutis tasuta Kindle'i raamatuid.
Nintendo e-pood on Euroopa seaduste kohaselt kuumas vees
Nintendo e-pood on Euroopa seaduste kohaselt kuumas vees
Nintendo võib olla kuumas vees, kui Norra tarbijanõukogu tegutseb Nintendo e-poe hiljutiste leidude põhjal. Nõukogu väidab, et Nintendo e-pood ei vasta Euroopa seadustele ettetellimuste tühistamise poliitika tõttu