-
Fototrend
Linux kezdőknek - érdemes beleolvasni, mielőtt kérdezel
Új hozzászólás Aktív témák
-
Frawly
veterán
Semmi érdekes nincs benne. A 3.13 még a dinoszauruszok korából való. Backportolják persze ebbe az ágba is a javításokat, de nem villámgyors ütemben. Lehet olyan spéci fordítóval fordították már a -141-es buildet, ami a Spectre1 ellen véd, de a retpoline nincs még bele visszaportolva, ezért Spectre2 ellen nem.
Még az is lehet, hogy én is védve vagyok Spectre1 ellen, mert ugyan azt mutatja, hogy 70-nél kevesebb LFENCE utasítást talált a kernelben, de észre kell venni, hogy ez egy önkényes, hasraütésszerű szám. Először 63 darab volt nálam a 4.14.14-től kezdve, majd a 4.15.0-ától kezdve 61, de ezek a számok annyira közel esnek a 70-hez, hogy talán már elégséges védelmet nyújtanak, csak ez a teszter minősíti le, mert a 70-es tippjét nem teljesíti. Azért azt lássuk be, hogy különösen 69 LFENCE-kódnál hülyeség azt mondani, hogy sérülékeny, 70-nél meg nem, nem hinném, hogy egyetlen kódbeli eltéréstől az egész kernel sérülékeny lesz. Emiatt amondó vagyok, hogy ha nem túl alacsony az LFENCE opkódok száma (mondjuk 15 vagy az alatt), akkor valószínű annyi már elég, hogy az ember ténylegesen ne legyen sérülékeny.
Ezzel az online checkerrel a böngészőt lehet tesztelni, de csak Spectre ellen, de azt sem tudom, hogy ez csak egyik Spectre ellen nézi vagy mindkettő ellen. 58+ FF, és 64+ Chrome elvileg foltozva kéne hogy legyen. A böngésző különösen fontos, mert Linuxnál, ha valaki csak a hivatalos tárolót használja, akkor nem jut be a gépére olyan kód, ami a sérülékenységet ki tudná használni, egyedül a böngésző az, ahol ilyen kód lefuthatna, de ha a böngésző foltozva van, akkor gyakorlatilag az egész gép is. Ráadásul ez a teszt a tényleges sérülékenységet nézi a böngészőn, míg a többi Spectre-Meltdown checker nem azt nézi, hogy a gép valójában sérülékeny-e (ehhez a sérülékenységet kihasználó kódot kéne futtatni), hanem csak a proci típusát, a mikrokód kiadási dátumát, és a kernel bizonyos tulajdonságait vizsgálja, és ezek alapján próbál visszakövetkeztetni, hogy ELVILEG sérülékeny-e. Ha arra is jut, hogy minden megfelelőnek néz ki, GYAKORLATILAG még akkor is elképzelhető, hogy a sérülkényeséget kihasználó kód sikerrel futtatható, és fordítva is lehetséges. Ezért ezek a teszterek nem sokat érnek, legfeljebb csak az ember lelkiismeretét nyugtathatják, hogy fent vannak a szükséges patchek.
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux disztribúciókkal még csak ismerkedők számára. A szerveres kérdések nem ebbe a topicba tartoznak.
Kérdés előtt olvasd el a topik összefoglalóját!
Haladó Linuxos kérdések topikja.
Linux felhasználók OFF topikja
Milyen program ami... [link]
Shell script kérdésekkel látogassatok el a topikjába
- Teszt Már csak két hónap van hátra a Windows 10 nyugdíjazásáig, ideje előrelépni
- Teszt [Linux] Vanilla OS, egy Debian alapú immutable operációs rendszer
- Teszt [Linux] Aeon Desktop, egy immutable operációs rendszer az OpenSUSE-tól
- Teszt [Linux] A Flatpak
- Bejegyzés MS Office365 Linuxon
- Bejegyzés [Linux] Futtassunk bármely disztrót a terminálunkban
- Bejegyzés Alpine Linux telepítés mindenféle low-end dologra
- Hír Zöld utat adott a nyílt forráskódú Linux meghajtóknak az NVIDIA
- AMD Navi Radeon™ RX 9xxx sorozat
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- Okos Otthon / Smart Home
- A fociról könnyedén, egy baráti társaságban
- LEGO klub
- Autós topik
- Linux kezdőknek
- Horgász topik
- Mibe tegyem a megtakarításaimat?
- Formula-1
- További aktív témák...
- Bomba ár! Lenovo ThinkPad L13 G1i - i5-10GEN I 8GB I 256SSD I 13,3" FHD I HDMI I W11 I Cam I Gar
- Samsung Galaxy A52s 128GB, Kártyafüggetlen, 1 Év Garanciával
- LG 77C4 - 77" OLED evo - 4K 144Hz - 0.1ms - NVIDIA G-Sync - FreeSync - HDMI 2.1 - 1000 Nits
- GYÖNYÖRŰ iPhone 12 64GB Black-1 ÉV GARANCIA - Kártyafüggetlen, MS3653,100% Akkumulátor
- Bontatlan, Sony PS5 PRO Pro 2TB, lemez mentes verzió
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi
CPT.Pirk
