Hoofd Linux Beveilig Linux Mint tegen Meltdown en Spectre-kwetsbaarheden

Beveilig Linux Mint tegen Meltdown en Spectre-kwetsbaarheden



Tegenwoordig is iedereen op de hoogte van de Meltdown- en Spectre-fouten die van invloed zijn op alle moderne CPU's, inclusief alle Intel-CPU's van het afgelopen decennium, en bepaalde ARM64- en AMD-CPU's in het geval van Spectre. Het team achter het Linux Mint-project waarschuwt gebruikers en geeft nuttige aanbevelingen over hoe u uw Linux Mint-machine kunt beveiligen.

Als u niet op de hoogte bent van de Meltdown- en Spectre-kwetsbaarheden, hebben we deze in deze twee artikelen in detail behandeld:

Advertentie

  • Microsoft implementeert een noodoplossing voor CPU-fouten in Meltdown en Spectre
  • Hier zijn Windows 7 en 8.1 fixes voor Meltdown en Spectre CPU-fouten

Kortom, zowel Meltdown- als Spectre-kwetsbaarheden zorgen ervoor dat een proces de privégegevens van een ander proces kan lezen, zelfs van buiten een virtuele machine. Dit is mogelijk dankzij de implementatie van Intel van hoe hun CPU's gegevens vooraf ophalen. Dit kan niet worden opgelost door alleen het besturingssysteem te patchen. De oplossing omvat het updaten van de OS-kernel, evenals een CPU-microcode-update en mogelijk zelfs een UEFI / BIOS / firmware-update voor sommige apparaten, om de exploits volledig te beperken.

De belangrijkste aanbeveling is, zoals verwacht, om alle updates te installeren die beschikbaar zijn voor het besturingssysteem.

Browsers

Updates omvatten de onlangs uitgebrachte Firefox 57.0.4. Deze versie van de browser heeft extra bescherming tegen de genoemde bedreigingen. Beide aanvallen zijn afhankelijk van precieze timing, dus het uitschakelen of verminderen van de precisie van verschillende tijdbronnen in Firefox helpt. Raadpleeg het volgende artikel: Firefox 57.0.4 uitgebracht met Meltdown en Spectre-aanvalsoplossing .

Opmerking: als u een Chromium / Google Chrome-gebruiker bent, wordt de oplossing voor uw browser verwacht in de komende versie 64. Momenteel kunt u de browser snel beveiligen door de functie Volledige site-isolatie in te schakelen. Zie het artikel Beveilig Google Chrome tegen Meltdown en Spectre-kwetsbaarheden

De Opera-browser heeft dezelfde functie voor volledige site-isolatie. Typ het adresopera: // flags /? search = site-per-proces inschakelenin de adresbalk en schakel de vlag in om uzelf tegen de kwetsbaarheden te beschermen.

Bestuurders

De tweede suggestie voor Linux Mint-gebruikers is om NVIDIA-stuurprogramma's versie 384.111 te installeren als u de eigen stuurprogramma's gebruikt. In Linux Mint 17.x en 18.x is deze update beschikbaar in Update Manager. Gebruikers van Linux Mint Debian Edition kunnen de stuurprogramma's downloaden van het NVIDIA-website .

Linux Kernel

Het team werkt aan een bijgewerkte kernel voor Linux Mint 18.x en Linux Mint 17.x. Op het moment van schrijven heeft alleen de Debian-editie van het besturingssysteem de bijgewerkte kernel, namelijk 3.16.51-3 + deb8u1.

hoe te zien hoeveel uur gespeeld op fortnite

Als u alle beschikbare updates installeert zodra deze beschikbaar komen, bent u in het algemeen beschermd. Aangezien deze kwetsbaarheden kunnen worden misbruikt door alleen JavaScript in de browser te gebruiken, kunt u overwegen om niet-vertrouwde websites te vermijden of JavaScript uitgeschakeld of op de witte lijst te houden met behulp van add-ons zoals NoScript voor Firefox of ScriptBlock voor Google Chrome / Chromium-gebaseerde browsers.

Dat is het.

Interessante Artikelen

Editor'S Choice

Misfit Shine 2 review: meer dan alleen een fitnesstracker
Misfit Shine 2 review: meer dan alleen een fitnesstracker
De originele Misfit Shine bestaat al sinds 2012, waarbij je stappen, fitnessniveaus en slaap worden bijgehouden lang voordat de meeste andere fabrikanten er zelfs maar aan dachten om op de markt te komen. Het origineel was een groot succes voor het bedrijf, met goede
Schakel Wachtwoordcontrole in of uit in Microsoft Edge
Schakel Wachtwoordcontrole in of uit in Microsoft Edge
Wachtwoordmonitor in- of uitschakelen in Microsoft Edge Microsoft heeft de functie Wachtwoordmonitor ingeschakeld voor alle gebruikers die Dev- of Canary-builds van de Edge-browser gebruiken. Vanaf nu is het standaard uitgeschakeld, en misschien ben je geïnteresseerd in het inschakelen om het eens te proberen.
Hoe u het scherm van een laptop helderder kunt maken
Hoe u het scherm van een laptop helderder kunt maken
Gebruik deze eenvoudige methoden om het scherm van uw laptop helderder te maken. U kunt dit doen via de taakbalk, Instellingen of zelfs rechtstreeks vanaf het toetsenbord.
Concepten gebruiken op Instagram
Concepten gebruiken op Instagram
https://www.youtube.com/watch?v=nMY2gI7sl3s Is er een bericht dat je nog niet helemaal op Instagram wilt publiceren en er later op terug wilt komen? Vervolgens kunt u het opslaan als concept en er naar terugkeren
Iemand uitnodigen voor een server in Discord
Iemand uitnodigen voor een server in Discord
Directe uitnodigingen zijn een geweldige manier om je vrienden toegang te geven tot je Discord-server, zolang ze de link beschikbaar hebben. Met directe uitnodigingen is het niet alleen gemakkelijk om je vrienden uit te nodigen, maar ze maken het ook mogelijk
Verwijder de afbeelding van het gebruikersaccount van het aanmeldingsscherm in Windows 10
Verwijder de afbeelding van het gebruikersaccount van het aanmeldingsscherm in Windows 10
Afbeelding van een gebruikersaccount verwijderen uit het aanmeldingsscherm in Windows 10. Het besturingssysteem wijst een barebones-gebruikersavatar toe aan elk gebruikersaccount met een grijze achtergrond.
Download Sign In Screen Color Changer
Download Sign In Screen Color Changer
Log in Schermkleurwisselaar. Met deze eenvoudige app kun je de kleur van het aanmeldingsscherm in Windows 8 wijzigen om dezelfde kleur in te stellen voor het aanmeldscherm en het startscherm met één klik om gebruiksklare registeraanpassingen te krijgen met je instellingen Laat een opmerking achter of bekijk de volledige beschrijving Auteur: Sergey Tkachenko, https://winaero.com.