Principal Linux Asegure Linux Mint contra las vulnerabilidades Meltdown y Spectre

Asegure Linux Mint contra las vulnerabilidades Meltdown y Spectre



En estos días, todos conocen las fallas Meltdown y Spectre que afectan a todas las CPU modernas, incluidas todas las CPU Intel de la última década, y ciertas CPU ARM64 y AMD en el caso de Spectre. El equipo detrás del proyecto Linux Mint advierte a los usuarios y dando recomendaciones útiles sobre cómo proteger su máquina Linux Mint.

Si no conoce las vulnerabilidades Meltdown y Spectre, las hemos cubierto en detalle en estos dos artículos:

Anuncio

  • Microsoft está implementando una solución de emergencia para fallas de CPU Meltdown y Spectre
  • Aquí están las correcciones de Windows 7 y 8.1 para fallas de CPU Meltdown y Spectre

En resumen, las vulnerabilidades Meltdown y Spectre permiten que un proceso lea los datos privados de cualquier otro proceso, incluso desde fuera de una máquina virtual. Esto es posible debido a la implementación de Intel de cómo sus CPU capturan datos previamente. Esto no se puede solucionar parcheando el sistema operativo únicamente. La solución implica actualizar el kernel del sistema operativo, así como una actualización del microcódigo de la CPU y posiblemente incluso una actualización de UEFI / BIOS / firmware para algunos dispositivos, para mitigar completamente las vulnerabilidades.

La principal recomendación, como se esperaba, es instalar todas las actualizaciones disponibles para el sistema operativo.

Navegadores

Las actualizaciones incluyen el Firefox 57.0.4 lanzado recientemente. Esta versión del navegador tiene una protección adicional contra las amenazas mencionadas. Ambos ataques se basan en una sincronización precisa, por lo que deshabilitar o reducir la precisión de varias fuentes de tiempo en Firefox ayuda. Consulte el siguiente artículo: Firefox 57.0.4 lanzado con la solución alternativa de ataque Meltdown y Spectre .

Nota: Si es un usuario de Chromium / Google Chrome, se espera que la solución para su navegador esté disponible en la próxima versión 64. Actualmente, puede proteger rápidamente el navegador habilitando la función de Aislamiento completo del sitio. Ver el articulo Asegure Google Chrome contra las vulnerabilidades Meltdown y Spectre

El navegador Opera tiene la misma función de Aislamiento completo del sitio. Escriba la direcciónopera: // flags /? search = enable-site-per-processen la barra de direcciones y habilite la bandera para protegerse contra las vulnerabilidades.

Conductores

La segunda sugerencia para los usuarios de Linux Mint es instalar los controladores NVIDIA versión 384.111 si está utilizando los controladores propietarios. En Linux Mint 17.xy 18.x, esta actualización está disponible en Update Manager. Los usuarios de Linux Mint Debian Edition pueden descargar los controladores desde el Sitio web de NVIDIA .

Kernel de Linux

El equipo está trabajando para lanzar un kernel actualizado para Linux Mint 18.xy Linux Mint 17.x. En el momento de escribir estas líneas, solo la edición Debian del sistema operativo tiene el kernel actualizado, que es 3.16.51-3 + deb8u1.

cómo eliminar mensajes de texto en Snapchat

Por lo general, si instala todas las actualizaciones disponibles tan pronto como estén disponibles, estará protegido. Dado que estas vulnerabilidades pueden explotarse usando solo JavaScript en el navegador, considere evitar los sitios web que no sean de confianza o mantenga JavaScript desactivado o incluido en la lista blanca con complementos como NoScript para Firefox o ScriptBlock para navegadores basados ​​en Google Chrome / Chromium.

Eso es.

Artículos De Interés

La Elección Del Editor

Cómo utilizar operadores de búsqueda y comodines para buscar en GMail
Cómo utilizar operadores de búsqueda y comodines para buscar en GMail
¿Sabía que puede utilizar operadores de búsqueda avanzada y comodines para buscar en Gmail? ¿Sabías que puedes usar un montón de búsquedas específicas dentro de Gmail para encontrar algo específico en un montón de correo? Este tutorial te muestra
Instalar o desinstalar Windows PowerShell ISE en Windows 10
Instalar o desinstalar Windows PowerShell ISE en Windows 10
Cómo instalar o desinstalar Windows PowerShell ISE en Windows 10 A partir de Windows 10 build 19037, la aplicación PowerShell ISE ahora es una función de opciones instalada de forma predeterminada (función a pedido). Esto significa que ahora aparece en las características opcionales, podrá instalarlo o desinstalarlo fácilmente. Anuncio de PowerShell
Cómo seleccionar varios archivos en Windows
Cómo seleccionar varios archivos en Windows
Hay algunos atajos de teclado y comandos de menú que le ayudan a seleccionar varios archivos o carpetas en Windows. A continuación se explica cómo utilizarlos.
Cómo construir una base en Dayz
Cómo construir una base en Dayz
DayZ es un popular juego de disparos de supervivencia que desafía a los jugadores a sobrevivir a hordas de zombis y otros jugadores. Saber cómo construir una base aumenta tus posibilidades de supervivencia, ya que tu base es donde guardas todo tu botín y
Cómo conectar un subwoofer a un receptor o amplificador
Cómo conectar un subwoofer a un receptor o amplificador
Los subwoofers suelen ser fáciles de configurar, dados los cables de alimentación y LFE comunes. Sin embargo, algunos también pueden usar conexiones RCA o de cables de altavoz.
¿Ejecuta Windows 7? Taskbar Pinner es una aplicación imprescindible para ti
¿Ejecuta Windows 7? Taskbar Pinner es una aplicación imprescindible para ti
Fuera de la caja, Windows 7 le permite anclar solo programas a la barra de tareas. Taskbar Pinner es una herramienta imprescindible para Windows 7 que puede anclar cualquier archivo, ubicación o carpeta.
Evite que Windows 10 reinstale aplicaciones integradas
Evite que Windows 10 reinstale aplicaciones integradas
Windows 10 incluye una función que instala automáticamente aplicaciones de la Tienda porque Microsoft quiere promover algunas de ellas. Aquí se explica cómo evitar que Windows 10 instale aplicaciones.