Hirdetés

Keresés

Új hozzászólás Aktív témák

  • Frawly

    veterán

    válasz #85289728 #36004 üzenetére

    Semmi teendőd nincs, az Ubi is a kernellel default használja az összes sérülékenység elleni foltot. Mondjuk egy i3-as procit lehet jól lelassítanak ezek a foltok, bár ez attól is függ, hogy hányadik genes i3-ról beszélünk, mert egy 8-9. genes már elég erős, de egy 1-2. genes nem valami combos, elég nagy különbségek lehetnek közöttük procierőben.

    Azzal sem árt tisztában lenni, hogy Linuxon eleve nem weboldalról telepítünk szutykokat, nincsenek vírusok, így az ilyen támadásoknak sem vagy úgy kitéve, mint Windowson, így ezek a sérülékenységek is kevésbé érintenek, és emiatt a foltozás sem olyan életbevágó, mint Windowson.

    Én Arch Linuxon egy i7-2620M mobilprocit (laptopban) használva letiltottam az összes ilyen sérülékenység elleni foltot az mitigations=off kerenelparaméterrel, igaz így elvileg sérülékeny a rendszerem, de csak ellenőrzött tárolókból telepítek, így olyan szutyok nem megy fel a gépre, ami ki tudná használni a sebezhetőségeket. Egyedül böngészőben futó JS kódok, de azok ellen a böngészőket magukat is foltozzák. De ilyen mitigations paraméter csak 5.2-es kerneltől elkezdve van, ami még alapból nincs Ubuntura, de az UKUU tárolóiból fel lehet tenni. Illetve régi kerneleken is ki lehet kapcsolni ezeket, csak egy rakás kernelparamétert kell megadni a rendszerindítóban átadva a kernelnek:
    nopti nospectre_v2 spectre_v2_user=off spec_store_bypass_disable=off l1tf=off mds=off

  • growler

    őstag

    válasz #85289728 #36004 üzenetére

    Frissítsd a rendszert naprakész állapotra - beleértve a kernelt is.
    Ezen kívül, ellenőrizd le hogy telepítve van-e az "intel-microcode".
    A Synaptic-ban, vagy:
    dpkg --get-selections | grep intel-microcode

Új hozzászólás Aktív témák