Us recomano encaridament NO INSTAL·LAR l’actualització del nucli 4.4.0-108 per a sistemes linux. Ha sortit per solucionar les vulnerabilitats en els processadors amb execució especulativa Meltdown i Spectre.
Motius de l’actualització.
Aquest any ha començat avisos de vulnerabilitats en els processadors de les marques més importants. Afecta tant Intel com AMD, en menor o major mesura. Però també als processadors ARM, de manera que els dispositius Android també estan exposats.
El problema es va avisar als fabricants al juny de 2017 des de Project Zero de Google. Des de llavors s’ha aconseguit explotar la vulnerabilitat aconseguint mostrar les contrasenyes, imatges, etc. En general parts de memòria que són a l’àrea d’altres usuaris o fins i tot en l’àrea del sistema. És més, en sistemes executant virtualment, es pot accedir a memòria d’altres sistemes o de l’amfitrió.
És un problema de disseny en els processadors que fan execució predictiva per accelerar el processament. Això consisteix en que en arribar a una bifurcació en el codi trien un camí i avancen esperant que hagin encertat i estalviar temps, si no, es menysprea i s’executa la part correcta.
L’error és que al rebutjar el que s’ha fet, queda en la memòria cache del processador durant un temps i, com aquesta memòria és molt ràpida, s’aconsegueix llegir un munt d’informació que no s’hauria de tindre access
Com que això és molt greu ja hi ha actualitzacions per als diferents sistemes operatius i programes. En llevar aquesta execució especulativa es perd velocitat de processament, això està clar, però quanta ja no està tan clar: hi ha qui diu que fins a un 30%, uns altres que és menyspreable, suposo que dependrà del que s’estigui fent.
Si ja ho heu fet, recordar-vos que podeu triar una altra versió de nucli en el menú d’inici de grub a “opcions avançades per ubuntu”
Salutacions i feliç any 2018