Ubuntu的MDS缓解现在可用于Intel Cherry Trail和Bay Trail CPU
Canonical已经为其所有受支持的Ubuntu Linux操作系统发布了更新的intel-microcode固件,以缓解最近发现的更多Intel CPU中的MDS(微架构数据采样)安全漏洞。
2019年5月14日,英特尔公布了各种安全研究人员发现的四个新安全漏洞的详细信息,这些安全漏洞正在影响其若干英特尔微处理器系列。英特尔发布了更新的微码固件来缓解这些问题,他们在同一天登陆了所有受支持的Ubuntu Linux操作系统系列。
现在,Canonical发布了更新的intel-microcode固件,解决了运行Intel Cherry Trail和Intel Bay Trail处理器的系统上的这些新安全漏洞。更新的intel-microcode软件包现在可以在Ubuntu 19.04,Ubuntu 18.10,Ubuntu 18.04 LTS,Ubuntu 16.04 LTS和Ubuntu 14.04 ESM的官方软件库中获得。
“USN-3977-1为英特尔微代码中的微架构数据采样(MDS)漏洞提供了针对大量英特尔处理器系列的缓解。此更新为英特尔Cherry Trail和Bay Trail处理器系列提供了相应的更新微码缓解,”新的安全建议中写道。
如何保护您的Ubuntu PC再次出现MDS漏洞
如果您在由Intel CPU驱动的计算机上使用Ubuntu 19.04(Disco Dingo),Ubuntu 18.10(Cosmic Cuttlefish),Ubuntu 18.04 LTS(Bionic Beaver),Ubuntu 16.04 LTS(Xenial Xerus)或Ubuntu 14.04 ESM(Trusty Tahr) ,您必须尽快将intel-microcode软件包更新到版本3.20190514.0,以及为您的Ubuntu版本安装最新的Linux内核软件包。
对于Ubuntu 18.04,新的intel-microcode版本为3.20190514.0ubuntu0.19.04.3,对于Ubuntu 18.10为3.20190514.0ubuntu0.18.10.2,对于Ubuntu 18.04 LTS为3.20190514.0ubuntu0.18.04.3,对于Ubuntu 16.04 LTS为3.20190514.0ubuntu0.16.04.2 和Ubuntu 14.04 ESM的3.20190514.0ubuntu0.14.04.2。
要更新您的Ubuntu系统,请按照以下的说明更新您的机器。请记住,您需要在安装内核更新后重新启动计算机。
桌面版:
默认情况下,每天通知用户安全更新,每周通知用户非安全更新。 可以在Update Manager中设置Ubuntu如何提醒您以及如何配置系统以自动安装更新。 您可以随时按“Alt + F2”,输入“update-manager”并按Enter键来访问Update Manager。 它的设置可以通过按“设置”按钮进行调整。
一旦Update Manager打开,您可以查看并选择待定更新以及检查新更新。 只需按“安装更新”按钮即可将选定的软件包升级到更新版本。
服务器版:
如果安装了update-notifier-common软件包,Ubuntu会在控制台或远程登录时通过当天的消息(motd)提醒您有关未决更新。
登录后,您可以检查并应用新的更新:
$ sudo apt-get update
$ sudo apt-get dist-upgrade
执行更新时,首先查看适配器将要执行的操作,然后确认要应用更新(运行开发版本时尤其如此)。
如果您希望自动应用更新,请确保已安装无人参与升级软件包,然后运行“dpkg-reconfigure unattended-upgrades”。 请注意,更新可能会重新启动服务器上的服务,因此这可能不适用于所有环境。
- openSUSE Leap 15.1为安装程序添加选项,用于切换性能下降的CPU缓解
- Ubuntu 16.04 下编译安装Faiss CPU版本
- 目标检测算法SSD在Ubuntu+CPU下运行
- ubuntu16.04上安装tensorflow( cpu)
- Ubuntu16:cmake生成Makefile编译caffe过程(OpenBLAS/CPU+GPU)塈解决nvcc warning:The 'compute_20', 'sm_20'
- ubuntu中查看cpu, 显卡
- Ubuntu14.04优麒麟版安装SR300 Intel RealSense驱动程序
- 为ubuntu添加CPU和硬盘温度监控
- Ubuntu 硬盘”分区“图文教程(用于光盘,U盘安装Ubuntu)
- ubuntu14.0 更改默认python为3.5 并安装tensorflow(cpu)
- Unity3D的SystemInfo类,用于获取运行设备硬件信息(CPU、显卡、类型等)
- 在ubuntu上安装OpenCV,也可以用于ffmpeg安装
- ubuntu 10.04 在intel 945G 集成显卡死机的解决方法
- 免费授权技术许可 Intel 宣布在未来 CPU 中集成雷电 3
- 学习笔记TF046:TensoFlow开发环境,Mac、Ubuntu/Linux、Windows,CPU版本、GPU版本
- 学习笔记TF046:TensoFlow开发环境,Mac、Ubuntu/Linux、Windows,CPU版本、GPU版本
- ubuntu下安装intel realsense驱动
- Tensorflow实战学习(四十六)【TensoFlow开发环境,Mac,Ubuntu,Linux,Windows,CPU版本】
- Ubuntu16.04+MATLAB2014a+faster-rcnn的CPU安装-3
- ubuntu 12.04 安装intel i5-6500 的集成网卡驱动【自身经历,验证OK】