Kirjoittaja Aihe: Tietoturvaongelma? (RATKAISTU)  (Luettu 2987 kertaa)

jusssi

  • Käyttäjä
  • Viestejä: 444
    • Profiili
Tietoturvaongelma? (RATKAISTU)
« : 19.09.18 - klo:11.33 »
Alkukesästä ilmaantui Ubuntu 16.04:n ruudulle käynnistyksen yhteydessä  teksti [   0.019480   Spectre  V2:
L FENCE not serializink. Switching to generic retpoline

Googlen ja tämän keskustelualueen haun avulla olen ymmärtänyt, että kyseessä on tiedote (varoitus?) jonkinlaisesta tietoturvaongelmasta. En ole havainnut mitään poikkeavaa Ubuntun käytössä. Olen asentanut kaikki tarjotut päivitykset. Kernelpäivityksiä tulee asennnettavaksi noin kerran kuussa ja muita lähes päivittäin.

Onko syytä huoleen? Muistutus ilmeisesti poistuisi 18.04:ään päivittämisen yhteydessä mutta en haluaisi yksin tästä syystä vielä päivittää.

Laitan vielä tiedot koneestani:

Käyttöjärjestelmä on Ubuntu 16.04 LTS  tyyppiä 32-bit. Kone on asiantuntijan kasaama viitisen vuotta sitten.

Suoritin on AMD Athlon (tm) DUAL CORE Prosessor 4850 e x 2.
Grafiikka on GeForce 9400 GT/ PCle SSE2/3D now!
« Viimeksi muokattu: 21.09.18 - klo:10.06 kirjoittanut jusssi »

Tomin

  • Palvelimen ylläpitäjä
  • Käyttäjä / moderaattori+
  • Viestejä: 11481
    • Profiili
    • Tomin kotisivut
Vs: Tietoturvaongelma?
« Vastaus #1 : 19.09.18 - klo:12.14 »
Tuo ilmoitus muuten kertoo siitä, ettet voi käyttää uudempaa versiota suojauksesta, vaan suojautumiseen käytetään hitaampaa retpoline-versiota. Se tarkoittaa sitä, että joissakin tehtävissä tietokoneen käyttö on vähän aiempaa hitaampaa. Käytännössä et huomaa eroa. Ero näkyy enemmän palvelinkäytössä ja muussa sellaisessa.

Joka tapauksessa sanoisin, että syytä huoleen ei ole. Tuo ilmoitus liittyy haavoittuvuuteen lähes kaikissa nykyaikaisissa prosessoreissa käytettävästä spekulatiivisesta suorituksesta johtuen. Sen vuoksi on teoriassa mahdollista saada luettua tietoa, johon ohjelmalla ei pitäisi olla pääsyä. Sitä ei kuitenkaan ole vielä (tietääkseni) demonstroitu AMD:n suorittimilla johtuen siitä, että yksi toteutus ei toimi vältämättä toisella suorittimella (erityisesti toisen valmistajan suorittimella) ja toisaalta sen ensimmäisen toteutuksenkaan tekeminen ei ole helppoa.

Lisätietoja (pari linkkiä, jotka löysin nopealla etsimisellä), jos haluat lukea:
Viestintävirasto (AMD:n suorittimet lasketaan noihin Intel-pohjaisiin, Meltdown ei koske AMD:n suorittimia)
Ylen uutinen aiheesta

Aiempia keskusteluja liittyen tähän:
Intellin prosessori bugi ...
Pitääkö intel-microcode asentaa vanhempaan koneeseen? [RATKAISTU, pitää asentaa]

Suosittelen muuten, että seuraavan päivityksen yhteydessä asennat tuon uudestaan 64-bittisenä ellei koneessa sitten ole kovin vähän muistia (esim. vähemmän kuin kaksi gigatavua). 64-bittinen järjestelmä käyttää hieman enemmän muistia, mutta se myös varmistaa että ohjelmat voivat käyttää pidempiä ja enemmän rekistereitä sekä uudempia käskyjä, mikä tarkoittaa parempaa suorituskykyä. Jotkut (suljetun koodin) ohjelmat eivät ole enää saatavana 32-bittisenä.
Automaattinen allekirjoitus:
Lisäisitkö [RATKAISTU] ketjun ensimmäisen viestin aiheeseen ongelman ratkettua, kiitos.

jusssi

  • Käyttäjä
  • Viestejä: 444
    • Profiili
Vs: Tietoturvaongelma?
« Vastaus #2 : 19.09.18 - klo:13.47 »
Kiitos vastauksesta. Luin sen  linkkeineen ja ymmärsin suurin piirtein. Pääasia on, että ei tarvitse olla huolissaan.
Olen tosiaan harkinnut 64-bittiseen siirtymistä. Muistia pitäisi olla. Saisiko sen määrän jollain komennolla esille? Ymmärsinkö oikein, että bittisyyden voi vaihtaa päivityksen 16.04 LTS > 18.04 yhteydessä?

Jakke77

  • Käyttäjä
  • Viestejä: 3946
  • Oulu (Oinaansuo)
    • Profiili
Vs: Tietoturvaongelma?
« Vastaus #3 : 19.09.18 - klo:13.56 »
Koodia: [Valitse]
top
komennolla saat muistin määrän esiin
U_G_H

Aspire E5-575G V1.27 CPU: Intel i3-6100U (4) @ 2.300GHz GPU: Intel® HD Graphics 520 GPU: NVIDIA GeForce 940MX Samsung SSD 970 EVO Plus 500GB

nm

  • Käyttäjä
  • Viestejä: 16430
    • Profiili
Vs: Tietoturvaongelma?
« Vastaus #4 : 19.09.18 - klo:14.34 »
Olen tosiaan harkinnut 64-bittiseen siirtymistä. Muistia pitäisi olla. Saisiko sen määrän jollain komennolla esille?

Muistin määrällä ei ole suurta merkitystä. Kannattaa vaihtaa 64-bittiseen joka tapauksessa. 32-bittisissä jakeluissa alkaa jo olla enemmän bugeja ja (suljetun koodin) sovellusten valikoima on pienempi. 64-bittinen koodi on myös jonkin verran nopeampaa, kuten Tomi sanoi.

Jos muistia on alle 2 gigaa, kannattaa valita joku kevyempi työpöytä kuin GNOME Shell. Esimerkiksi MATE tai Xfce.


Ymmärsinkö oikein, että bittisyyden voi vaihtaa päivityksen 16.04 LTS > 18.04 yhteydessä?

Pitää tehdä uusi puhdas asennus. Pelkässä päivityksessä bittisyyttä ei voi vaihtaa.
« Viimeksi muokattu: 19.09.18 - klo:14.36 kirjoittanut nm »

jusssi

  • Käyttäjä
  • Viestejä: 444
    • Profiili
Vs: Tietoturvaongelma?
« Vastaus #5 : 19.09.18 - klo:14.58 »
Kiitos vastaajille. Muistin kokonaismäärä näyttäisi olevan 2061600 KiB ja vapaata noin 336784 KiB.

Olen "nuorenpana" noin 7-8 vuotta sitten tehnyt puhtaita asennuksia. Nyt tuntuu siltä, että onnistuuko enää. Pitäisi täällä Jyväskylästä löytyä joku, joka tulisi maksua vastaan kotiin asentamaan.

Jakke77

  • Käyttäjä
  • Viestejä: 3946
  • Oulu (Oinaansuo)
    • Profiili
Vs: Tietoturvaongelma?
« Vastaus #6 : 19.09.18 - klo:18.36 »
Kiitos vastaajille. Muistin kokonaismäärä näyttäisi olevan 2061600 KiB ja vapaata noin 336784 KiB.

Olen "nuorenpana" noin 7-8 vuotta sitten tehnyt puhtaita asennuksia. Nyt tuntuu siltä, että onnistuuko enää. Pitäisi täällä Jyväskylästä löytyä joku, joka tulisi maksua vastaan kotiin asentamaan.

eipä se siitä ole pahemmin muuttunut ;)
U_G_H

Aspire E5-575G V1.27 CPU: Intel i3-6100U (4) @ 2.300GHz GPU: Intel® HD Graphics 520 GPU: NVIDIA GeForce 940MX Samsung SSD 970 EVO Plus 500GB