Автор Тема: Intel security проблем  (Прочетена 21873 пъти)

petar258

  • Напреднали
  • *****
  • Публикации: 399
  • Distribution: Ubuntu-mate 16.04, Windows 7
    • Профил
Re: Intel security проблем
« Отговор #60 -: Jan 11, 2018, 10:43 »
Колега, Ubuntu MATE е официален Ubuntu десктоп. По въпроса с ядрата, те ме могат да проявяват мъдрост. Ползваш или щатното на Xenial, или HWE ядро от някоя излязла след нея версия на Ubuntu.
Много добре знам кое какво е, но има някои разлики от чистото Ubuntu. Не ползвам нищо специално, както е инсталиран така си е непипнат, само таскбара съм местил долу. Става дума за дистрибуцията която се казва Ubuntu-mate. А не за ubuntu с добавен десктоп mate
« Последна редакция: Jan 11, 2018, 10:48 от petar258 »
Активен

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Intel security проблем
« Отговор #61 -: Jan 11, 2018, 11:03 »
Цитат
Обновявай бързо до 4.4-109 да не береш ядове. Въпреки, че при тази проблемна актуализация, ядрото или стартира, или не. Ако стартира, значи проблемът не те засяга.
Дам. При ресване, взе да прави проблеми (вчера не плюеше грешки):
https://preview.ibb.co/jS3VU6/20180111_104338.jpg
Послушах @cybercop  и за сега с 4.4.0-109-generic, се рестартира нормално. Ще видим занапред :)

@petar258, и аз съм с UbuntuMate (дистрибуцията), но cybercop е прав. Ядрата са еднакви и се взимат от едни и същи репота. Това, което обсъдихме за HWE ядрата по-горе, в моя случай беше точно за Mate.
« Последна редакция: Jan 11, 2018, 11:13 от makeme »
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

petar258

  • Напреднали
  • *****
  • Публикации: 399
  • Distribution: Ubuntu-mate 16.04, Windows 7
    • Профил
Re: Intel security проблем
« Отговор #62 -: Jan 11, 2018, 11:14 »
Е, сигурно на мен ми пускат специално ядро хахаха. Това 4.13 е еднакво и на лаптопа, и на десктопа. Всъщност не е изключено като се има предвид че у нас са внедрени системи за следене и замяна на определени файлове по заявка. Но не вярвам скромната ми персона да е толкова много оперативно интересна за тъпанарите на ББ. Някой ден ако нямам какво да правя може да пробвам да инсталирам от друго място с друг интернет да видя дали няма да се появи разлика. ;)
Активен

cybercop

  • Напреднали
  • *****
  • Публикации: 5626
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Intel security проблем
« Отговор #63 -: Jan 11, 2018, 11:22 »
Става дума за дистрибуцията която се казва Ubuntu-mate. А не за ubuntu с добавен десктоп mate
Проучи добре, какво ползваш и какво пише на образите, когато ги сваляш. Дистрибуцията се нарича Ubuntu. Това , което за по- кратко се нарича Ubuntu MATЕ е Ubuntu MATE Desktop. Едно от официалните десктоп издания на Ubuntu, каквито са и изданията с Unity и Xfce.
Виж, какво пише на образа : https://ubuntu-mate.org/download/
http://cdimage.ubuntu.com/ubuntu-mate/releases/16.04.3/release/ubuntu-mate-16.04.3-desktop-amd64.iso
« Последна редакция: Jan 11, 2018, 11:25 от cybercop »
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.cc/4oajwoq5v/xenial2.png

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Intel security проблем
« Отговор #64 -: Jan 11, 2018, 11:25 »
Е, сигурно на мен ми пускат специално ядро хахаха. Това 4.13 е еднакво и на лаптопа, и на десктопа. Всъщност не е изключено като се има предвид че у нас са внедрени системи за следене и замяна на определени файлове по заявка. Но не вярвам скромната ми персона да е толкова много оперативно интересна за тъпанарите на ББ. Някой ден ако нямам какво да правя може да пробвам да инсталирам от друго място с друг интернет да видя дали няма да се появи разлика. ;)
Не е по-специално ядро за теб :) Виж назад примера ми с Машина 1 и Машина 2 и какво обсъждахме. И двете машини са с UbuntuMate 16.04 (инсталирани по различно време) свалено от тук:
https://ubuntu-mate.org/
От където предполагам си си свалил и ти OS-а.

ПП: Относно спора за дали UbuntuMate е дистрибуция и преди съм казвал, че за мен си е отделна дистрибуция.
« Последна редакция: Jan 11, 2018, 11:45 от makeme »
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

petar258

  • Напреднали
  • *****
  • Публикации: 399
  • Distribution: Ubuntu-mate 16.04, Windows 7
    • Профил
Re: Intel security проблем
« Отговор #65 -: Jan 11, 2018, 11:45 »
Да, от там съм го свалил. Тъкмо проверявах чексумите на имиджа. Но вие май откакто сте ги инсталирали не сте обновявали кернела. А при мен като съм цъкал профилактично веднъж седмично на Актуализационен център ми е излизало предложение за ъпгрейд на кернела и съм се съгласявал. Подчертавам че не съм кликал на избор на кернел, на dev options и прочие из конфигурациите на системата. Ако на някой му е интересно мога да му пусна няколко извадки от логовете на apt
Активен

cybercop

  • Напреднали
  • *****
  • Публикации: 5626
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Intel security проблем
« Отговор #66 -: Jan 11, 2018, 11:50 »
ДНо вие май откакто сте ги инсталирали не сте обновявали кернела.
4.4.0-109-generic е обновлението от вчера. Ако си инсталирал вчера, около обяд, наистина може да не си обновявал.
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.cc/4oajwoq5v/xenial2.png

petar258

  • Напреднали
  • *****
  • Публикации: 399
  • Distribution: Ubuntu-mate 16.04, Windows 7
    • Профил
Re: Intel security проблем
« Отговор #67 -: Jan 11, 2018, 11:57 »
ДНо вие май откакто сте ги инсталирали не сте обновявали кернела.
4.4.0-109-generic е обновлението от вчера. Ако си инсталирал вчера, около обяд, наистина може да не си обновявал.
от снощи е:

Start-Date: 2018-01-10  21:04:55
Commandline: aptdaemon role='role-commit-packages' sender=':1.60'
Install: linux-image-4.13.0-26-generic:amd64 (4.13.0-26.29~16.04.2, automatic), linux-headers-4.13.0-26:amd64 (4.13.0-26.29~16.04.2, automatic), linux-signed-image-4.13.0-26-generic:amd64 (4.13.0-26.29~16.04.2, automatic), linux-image-extra-4.13.0-26-generic:amd64 (4.13.0-26.29~16.04.2, automatic), linux-headers-4.13.0-26-generic:amd64 (4.13.0-26.29~16.04.2, automatic)
Upgrade: linux-libc-dev:amd64 (4.4.0-108.131, 4.4.0-109.132), linux-image-generic-hwe-16.04:amd64 (4.10.0.42.44, 4.13.0.26.46), linux-signed-generic-hwe-16.04:amd64 (4.10.0.42.44, 4.13.0.26.46), linux-generic-hwe-16.04:amd64 (4.10.0.42.44, 4.13.0.26.46), linux-signed-image-generic-hwe-16.04:amd64 (4.10.0.42.44, 4.13.0.26.46), linux-headers-generic-hwe-16.04:amd64 (4.10.0.42.44, 4.13.0.26.46)
End-Date: 2018-01-10  21:06:27

след което чекера на makeme показа че е закърпен Meltdown
към момента не ми излиза друг ъпдейт дори и с команда от конзола
Активен

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Intel security проблем
« Отговор #68 -: Jan 11, 2018, 12:02 »
@petar258, май не ме разбра.
Взе да ми се избистря. Просто виж какво се получава:

Машина 1 инсталирана оригинално с 16.04.0:

Към днешна дата, само със официалните ъпдейти:
Цитат
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=16.04
DISTRIB_CODENAME=xenial
DISTRIB_DESCRIPTION="Ubuntu 16.04.3 LTS"
Демек, вече е 16.04.3 , но
Цитат
# uname -r
4.4.0-108-generic

Машина 2 инсталирана оригинално с 16.04.2 (дойде с 4.8 ):

Към днешна дата, само със официалните ъпдейти:
Цитат
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=16.04
DISTRIB_CODENAME=xenial
DISTRIB_DESCRIPTION="Ubuntu 16.04.3 LTS"

Пак пише "Ubuntu 16.04.3 LTS", но:

Цитат
# uname -r
4.10.0-42-generic

Да обобщя:
Ако си си инсталирал твоя Мате, когато най-новия е бил 16.04.0 или 16.04.1, нямаше да имаш по подразбиране включено обновление за HWE ядрата:
https://wiki.ubuntu.com/Kernel/RollingLTSEnablementStack
Ако обаче (както е твоя случай и моя от Машина 2) си си инсталирал 16.04.2+ по подразбиране взимаш HWE. Казвам по подразбиране понеже съм на 99% сигурен, че не ме е питало при инсталирането.
« Последна редакция: Jan 11, 2018, 12:13 от makeme »
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

cybercop

  • Напреднали
  • *****
  • Публикации: 5626
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Intel security проблем
« Отговор #69 -: Jan 11, 2018, 12:05 »
към момента не ми излиза друг ъпдейт дори и с команда от конзола
А аз съм още с това от 10ч.
https://s25.postimg.org/64l357d0v/ubuntu-kernel.png
Срам ме е, но търпя.
« Последна редакция: Jan 11, 2018, 12:07 от cybercop »
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.cc/4oajwoq5v/xenial2.png

petar258

  • Напреднали
  • *****
  • Публикации: 399
  • Distribution: Ubuntu-mate 16.04, Windows 7
    • Профил
Re: Intel security проблем
« Отговор #70 -: Jan 11, 2018, 12:14 »
Лаптопа е инсталиран мисля с 16.04.2 щото беше към юни 2017. Но към момента показва 16.04.3 Настолния май е инсталиран с 16.04.3 щото тоя имидж последно съм теглил наскоро и го инсталирах преди няколко дни.
Активен

cybercop

  • Напреднали
  • *****
  • Публикации: 5626
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Intel security проблем
« Отговор #71 -: Jan 11, 2018, 13:13 »
16.04.3 е с HWE ядро и драйвъри за видеото. Това са ядрата на краткосрочните версии, излезли след LTS.
https://s25.postimg.org/v48c94sdb/hwe.png
Както коментирахме по- горе с оригиналната за Xenial конфигурация са само версия 16.04 и 16.04.1 за десктоп изданията. Сървърните образи след 16.04.1 са с оригиналната конфигурация, но с добавено HWE ядро, което можеш да избереш, ако имаш желания.
« Последна редакция: Jan 11, 2018, 13:15 от cybercop »
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.cc/4oajwoq5v/xenial2.png

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: Intel security проблем
« Отговор #72 -: Jan 11, 2018, 13:27 »
https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File

To update the intel-ucode package to the system:
- 1. Ensure the existence of /sys/devices/system/cpu/microcode/reload
- 2. Copy intel-ucode directory to /lib/firmware, overwrite the files in /lib/firmware/intel-ucode/
- 3. Write the reload interface to 1 to reload the microcode files, e.g. echo 1 > /sys/devices/system/cpu/microcode/reload

don't forget to update your initramfs, else on reboot it won't be applied
on debian: update-initramfs -u
check with dmesg | grep microcode

Активен

mobilio - професионални мобилни приложения

Naka

  • Напреднали
  • *****
  • Публикации: 3460
    • Профил
Re: Intel security проблем
« Отговор #73 -: Jan 23, 2018, 10:15 »
И кво сега .... пачовете били дефектни и пълен боклук. :o

https://www.rt.com/news/416712-intel-bug-fix-problems/
« Последна редакция: Jan 23, 2018, 10:40 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Intel security проблем
« Отговор #74 -: Jan 23, 2018, 11:37 »
И кво сега .... пачовете били дефектни и пълен боклук. :o

https://www.rt.com/news/416712-intel-bug-fix-problems/
Напълно нормално. Линус Торвалдс пак ще показва средни пръсти :)

Днес на 16.04 ми дойде ъпдейт на ядрото (4.4.0-112-generic) и сега чекера дава, че CVE-2017-5753 Spectre е оправено. Остава само "CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'" Тук съм със стари процесори и се надявам да не се рескат :)
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Търся консултант по WAN Security
Търсене
lion 5 8164 Последна публикация Dec 14, 2004, 10:24
от dope_hat
security
Настройка на програми
mozly 5 7723 Последна публикация Jul 31, 2005, 00:51
от philip
Добре дошли в security секцията
Системна Сигурност
gat3way 0 27818 Последна публикация Oct 30, 2008, 12:27
от gat3way
Security на CentOS
Системна Сигурност
xaxaxabew 12 4879 Последна публикация Jan 11, 2011, 19:16
от xaxaxabew
Няколко security въпроса
Системна Сигурност
shirewark 11 10668 Последна публикация Jul 31, 2017, 19:56
от 10101