Debian ayaa sii deysay cusbooneysiinta amniga ee ka dhanka ah Specter V4 iyo V3a

Debian Specter

Como Arimaha amniga la xiriira Spectre-ka waxaa la ogaaday waqti hore taas oo siisay wax badan in laga hadlo bilahaan.

In kastoo qaar badan oo ka mid ah cayayaanka amniga ee u horseeda Specter waa la hagaajiyay In Linux, cayayaanka cusub iyo gaar ahaan noocyo cusub ayaa la soo saaray.

Akhristayaashaas aan ka warqabin u nuglaantaas, waxaan kuu sheegi karaa taas Specter waa u nuglaansho saameysa microprocessors casri ah oo isticmaala saadaasha hop.

Inta badan processor-rada, fulinta mala-awaalka ah ee ka dhasha saadaasha guuldaradu waxay reebi kartaa saamayn la arki karo dammaanad u muujin kara macluumaadka gaarka ah weeraryahan.

Tusaale ahaan, haddii qaabka xasuus-qorka ee uu sameeyay fulinta mala-awaalka aan kor kusoo xusnay ay kuxirantahay xogta gaarka ah, natiijada ka soo baxda keydka xogta waxay noqonaysaa marin dhinac ah oo uu weeraryahanku ku heli karo macluumaadka ku saabsan xogta gaarka ah. .

Halkii laga heli lahaa hal nuglaansho sahlan oo fudud, dukumintiga Specter wuxuu sharxayaa dhammaan nuglaanta nuglaanta iman kara.

Dhamaan nuglaantaas waxay ku saleysan yihiin ka faa'iideysiga dhibaatooyinka soo raaga ee fulinta male-awaalka ah, farsamo inta badan loo adeegsado la dagaalanka daahida xusuusta sidaasna lagu dardar galiyo waxqabadka mikroroscessor casri ah.

Gaar ahaan Specter wuxuu diiradda saarayaa saadaasha boodka, kiis gaar ah oo ku saabsan fulinta male male.

Si ka duwan u nuglaanta 'Meltdown' ee lagu sii daayay isla isla taariikhda, Specter kuma xirna muuqaal gaar ah oo maareynta xusuusta ah processor gaar ah ama sida uu u ilaaliyo helitaanka xusuustaas, laakiin wuxuu leeyahay qaab guud oo guud.

Debian waxay sii deysay hagaajinta amniga

Debian 10

Dhawaan kooxda horumarinta ee masuulka ka ah Mashruuca Debian ayaa sii daayay firmware Koodhka yar ee Intel La cusbooneysiiyay adeegsadayaasha taxanaha ah ee Debian OS GNU / Linux 9 "Kala bixin" si loo yareeyo laba ka mid ah dayacanka Specter ee ugu dambeeyay ee Intel CPU-yada badan.

Bishii la soo dhaafay, si hufan bishii Agoosto 16, Moritz Muehlenhoff wuxuu ku dhawaaqay helitaanka cusbooneysiinta microcode-ka Intel oo bixiya taageerada SSBD (Speculative Store Bypass Disable (SSBD)) oo loo baahan yahay si wax looga qabto u nuglaanta amniga Specter Variant 4 iyo Specter Variant 3a.

Si kastaba ha noqotee, cusbooneysiinta Intel microcode ee la sii daayay bishii hore ayaa kaliya loo heli karaa noocyada qaar ka mid ah processor-yada Intel.

Sababtaas awgeed, Mashruuca Debian wuxuu soo saaray firmware Intel microcode firmware ah oo fuliya taageerada moodooyinka Intel CPU SSBD dheeri ah loogu talagalay dadka isticmaala nooca cusub ee nidaamka oo ah Debian 9 Stretch si loo hagaajiyo laba ka mid ah dayacanka ugu dambeeyay ee Specter ee laga helay Intel CPU-yada badan.

Liiska dirista ogeysiiska, Moritz Muehlenhoff wuxuu ku yiri:

«Cusboonaysiintaani waxay la socotaa microcode casriyeysan oo casri ah oo loogu talagalay moodellada dhejiska dhejiska ah ee intel cpus oo aan weli lagu daboolin cusbooneysiinta intel microcode, oo loo sii daayay dsa-4273-1 (oo sidaasna ku bixinaysa taageerada ssbd (oo loo baahan yahay in lagu jiheeyo 'specter v4' iyo hagaajinta 'specter v3a') «.

Qeybinta xasilloonida Debian 9 Stretch dhibaatooyinkaas ayaa lagu hagaajiyay

nooca 3.20180807a.1 ~ deb9u1.

Waxaan kugula talineynaa inaad cusbooneysiiso xirmooyinkaada intel-microcode.

Mashruuca Debian ku martiqaad dhamaan isticmaaleyaasha taxanaha ah ee Debian OS Stretch adoo adeegsanaya Intel CPUs si aad u cusbooneysiiso microcode firmware nooca 3.20180807a.1 ~ deb9u1, kaas oo isla markiiba lagala soo bixi karo kaydadka waaweyn.

Sidoo kale, si buuxda loo hagaajiyo u nuglaanta Specter labadaba, isticmaalayaasha sidoo kale waxay u baahan doonaan inay rakibaan casrigii ugu dambeeyay ee kernel.

Waxaa si weyn loogu yaqaanaa 'Specter variant 3A (CVE-2018-3640)' 'Nidaamka Nidaamka Musuqmaasuqa Akhriska' 'iyo' Specter variant '4 CVE-2018-3639 "Qiyaasta Dukaanka Gaarka ah", labaduba waa nuglaanta Side-Channel ee u oggolaan kara kuwa soo duulay inay helaan macluumaadka sirta ah ku saabsan nidaamyada nugul. Waa cillado halis ah waana in sida ugu dhaqsaha badan loo saxaa.

Ugu dambeyntiina, waa ku filan tahay in nidaamkeenna si buuxda loogu cusbooneysiiyo noocyadii ugu dambeeyay ee qaybaha ay ka kooban tahay.

 


Nuxurka maqaalka wuxuu u hogaansamayaa mabaadi'deena anshaxa tifaftirka. Si aad u soo sheegto khalad guji Halkan.

Faallo, ka tag taada

Ka tag faalladaada

cinwaanka email aan la daabacin doonaa.

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.

  1.   HO2Gi dijo

    War aad u wanaagsan