Principal Linux Sécuriser Linux Mint contre les vulnérabilités Meltdown et Spectre

Sécuriser Linux Mint contre les vulnérabilités Meltdown et Spectre



De nos jours, tout le monde connaît les failles Meltdown et Spectre qui affectent tous les processeurs modernes, y compris tous les processeurs Intel de la dernière décennie, et certains processeurs ARM64 et AMD dans le cas de Spectre. L'équipe derrière le projet Linux Mint avertit les utilisateurs et en donnant des recommandations utiles sur la façon de sécuriser votre machine Linux Mint.

Si vous n'êtes pas au courant des vulnérabilités Meltdown et Spectre, nous les avons couvertes en détail dans ces deux articles:

Publicité

  • Microsoft déploie un correctif d'urgence pour les failles du processeur Meltdown et Spectre
  • Voici les correctifs de Windows 7 et 8.1 pour les failles du processeur Meltdown et Spectre

En bref, les vulnérabilités Meltdown et Spectre permettent à un processus de lire les données privées de tout autre processus, même depuis l'extérieur d'une machine virtuelle. Cela est possible grâce à l'implémentation d'Intel de la manière dont leurs processeurs prélèvent les données. Cela ne peut pas être résolu en appliquant uniquement des correctifs au système d'exploitation. Le correctif implique la mise à jour du noyau du système d'exploitation, ainsi qu'une mise à jour du microcode du processeur et peut-être même une mise à jour UEFI / BIOS / micrologiciel pour certains périphériques, afin d'atténuer complètement les exploits.

La principale recommandation, comme prévu, est d'installer toutes les mises à jour disponibles sur le système d'exploitation.

Navigateurs

Les mises à jour incluent le Firefox 57.0.4 récemment publié. Cette version du navigateur offre une protection supplémentaire contre les menaces mentionnées. Les deux attaques reposent sur un timing précis, donc la désactivation ou la réduction de la précision de plusieurs sources de temps dans Firefox aide. Reportez-vous à l'article suivant: Firefox 57.0.4 publié avec la solution de contournement des attaques Meltdown et Spectre .

Remarque: si vous êtes un utilisateur de Chromium / Google Chrome, le correctif pour votre navigateur est attendu dans la prochaine version 64. Actuellement, vous pouvez rapidement sécuriser le navigateur en activant la fonction d'isolation complète du site. Voir l'article Sécurisez Google Chrome contre les vulnérabilités Meltdown et Spectre

Le navigateur Opera a la même fonction d'isolation complète du site. Tapez l'adresseopera: // flags /? search = activer-site-par-processusdans la barre d'adresse et activez le drapeau pour vous protéger contre les vulnérabilités.

Conducteurs

La deuxième suggestion pour les utilisateurs de Linux Mint est d'installer les pilotes NVIDIA version 384.111 si vous utilisez les pilotes propriétaires. Sous Linux Mint 17.x et 18.x, cette mise à jour est disponible dans Update Manager. Les utilisateurs de Linux Mint Debian Edition peuvent télécharger les pilotes depuis le Site Web NVIDIA .

Noyau Linux

L'équipe travaille à la publication d'un noyau mis à jour pour Linux Mint 18.x et Linux Mint 17.x. Au moment d'écrire ces lignes, seule l'édition Debian du système d'exploitation a le noyau mis à jour, qui est 3.16.51-3 + deb8u1.

cómo eliminar mensajes de texto en Snapchat

En règle générale, si vous installez toutes les mises à jour disponibles dès qu'elles sont disponibles, vous êtes protégé. Étant donné que ces vulnérabilités peuvent être exploitées en utilisant uniquement JavaScript dans le navigateur, envisagez d'éviter les sites Web non approuvés ou gardez JavaScript désactivé ou ajouté à la liste blanche à l'aide de modules complémentaires tels que NoScript pour Firefox ou ScriptBlock pour les navigateurs basés sur Google Chrome / Chromium.

C'est ça.

Des Articles Intéressants

Choix De L'Éditeur

Comment regarder Fox News sans câble
Comment regarder Fox News sans câble
Certes, vous pouvez lire les informations quotidiennes les plus importantes en ligne, mais regarder les grandes histoires se rompre à la télévision est un rituel pour de nombreuses familles. Avec Fox News, une chaîne essentielle dans de nombreux foyers, comment pouvez-vous continuer à regarder lorsque vous
Comment changer votre emplacement sur eHarmony
Comment changer votre emplacement sur eHarmony
En tant que l'un des plus anciens sites de rencontres, eHarmony a rendu la rencontre d'un partenaire potentiel encore plus pratique grâce à son service basé sur la localisation. Vos correspondances sont générées en fonction de votre code postal, ce qui vous permet d'interagir avec d'autres personnes à la recherche
Désactiver les publicités sur l'écran de verrouillage dans Windows 10
Désactiver les publicités sur l'écran de verrouillage dans Windows 10
Nous avons remarqué que Windows 10 a commencé à diffuser des publicités pour promouvoir certaines applications directement sur l'écran de verrouillage de l'utilisateur. Voici comment désactiver ces publicités.
Test du LG G4: Le gros smartphone avec une batterie amovible ET un emplacement pour carte microSD
Test du LG G4: Le gros smartphone avec une batterie amovible ET un emplacement pour carte microSD
Mise à jour, 09/05/2016: Le successeur du très apprécié LG G4 - le LG G5 est maintenant en vente, avec un corps entièrement en métal, deux caméras arrière et un système intelligent qui permettra aux utilisateurs non seulement de
Top 4 des programmes de CAO gratuits pour 2024
Top 4 des programmes de CAO gratuits pour 2024
Trouver un logiciel de CAO à la fois utile et abordable peut être une tâche difficile. Voici quelques-uns des meilleurs logiciels de CAO gratuits que vous pouvez télécharger.
Microsoft abandonne Remix 3D le 10 janvier 2020
Microsoft abandonne Remix 3D le 10 janvier 2020
Le site Web Remix 3D de Microsoft permet aux utilisateurs de Paint 3D de télécharger des objets 3D dans le référentiel en ligne et de partager leurs créations avec d’autres utilisateurs. Il est intégré aux applications Windows 10 intégrées Paint 3D et Photos. Microsoft est sur le point de fermer le service le 10 janvier 2020.Publicité Si vous utilisez le service Remix 3D, vous
10 avantages d'utiliser un VPN
10 avantages d'utiliser un VPN
À mesure que notre utilisation des technologies numériques se développe, notre exposition aux violations potentielles de la vie privée et aux cybermenaces augmente également. Bien qu'Internet offre d'énormes opportunités, notre dépendance à celui-ci nous rend également vulnérables aux cyberattaques, aux escroqueries et aux violations de données. C'est