Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 29/01/2018, à 10:04

LienRag

Spectre, Meltdown et LiveUSB

Bonjour Ubuntu.
Les liveUSB ne pouvant pas être mises à jour pour les non-persistantes et ne devant pas être mises à jour pour les persistantes, il faut donc refaire toutes les clés LiveUSB créées avant la découverte des failles Spectre et Meltdown.
Cependant si Meltdown est corrigé dans le noyau, Spectre n'est pas patchable logiciellement et est seulement mitigé. Si j'ai bien compris il est notamment mitigé dans le navigateur pour éviter la récupération du cache par chronométrage depuis le javascript.

Comment savoir si l'image ISO (là je pense à une Lubuntu 16.04 32 bits mais la question est valable en général) que l'on veut installer sur la clé est bien patchée partout comme il faut?

Hors ligne

#2 Le 29/01/2018, à 10:48

LukePerp

Re : Spectre, Meltdown et LiveUSB

Bonjour,
On peux suivre l'avancement du sujet pour les patch ubuntu ici, régulièrement mise à jour :
https://wiki.ubuntu.com/SecurityTeam/Kn … ndMeltdown
Pour répondre à ta question, la version ISO dispo est toujours la 16.04.3, antérieur aux patchs. La version ISO LTS qui aura les patchs inclus, sera la 16.04.4 qui sortira vers le 15 février :
https://wiki.ubuntu.com/XenialXerus/ReleaseSchedule


Desktop & Laptop - Ubuntu Mate dernière LTS - Intel i5 - 16 Go - Dual boot Windows offline

En ligne

#3 Le 29/01/2018, à 12:36

LienRag

Re : Spectre, Meltdown et LiveUSB

OK merci.
Et on fait quoi en attendant le 15 février?
Je veux dire, c'est pas un petit problème...

Hors ligne

#4 Le 29/01/2018, à 16:47

moko138

Re : Spectre, Meltdown et LiveUSB

Ôte- moi d'un doute : tu mets, pour sortir, des bottes de sécurité, une cotte de maille et un casque ? Non ?
Et pourtant, tous les jours tu pourrais te prendre une charge lourde sur le pied, un coup de couteau ou de matraque.
Ben là, c'est pareil : en live, on fait l'impasse.

Et pour les systèmes installés,
si tu as lu les communiqués officiels et les contorsions des articles qui tentaient de les éclairer, tu as vu que les patches tiennent du cautère sur une jambe de bois.


%NOINDEX%
Un utilitaire précieux : ncdu
Photo, mini-tutoriel :  À la découverte de dcraw

Hors ligne

#5 Le 29/01/2018, à 17:06

Ubuntu1988

Re : Spectre, Meltdown et LiveUSB

LienRag a écrit :

OK merci.
Et on fait quoi en attendant le 15 février?
Je veux dire, c'est pas un petit problème...

Le problème n'est pas anodin mais inutile de virer sans la parano non plus, d'autant plus que l'attaque doit être faite a un instant T et que dans le cas des navigateurs, principale source des attaques probables pour les particuliers (par exemple via des scripts malicieux), ils ont été patchés


J'ai perdu ! :(

Hors ligne

#6 Le 30/01/2018, à 17:37

Babdu89

Re : Spectre, Meltdown et LiveUSB

Bonjour.

Oui, mais rien ne dit que le navigateur de l'iso utilisée en live est patché ?.

Normalement en session live on doit pouvoir faire uniquement la mise à jour du navigateur, non?.
Dès l'instant que l'on ne cherche pas à faire la maj du noyau utilisé, et que l'on ne cherche qu'a faire la maj du navigateur...

@+.   Babdu89   .


J'ai découvert Ubuntu avec la 07.10.... Et alors?!...  Depuis je regarde de temps en temps si Windows marche toujours....

Hors ligne

#7 Le 30/01/2018, à 17:51

Ubuntu1988

Re : Spectre, Meltdown et LiveUSB

De toute façon, la faille est propre au matériel et les patchs ne font que rendre plus difficile l'exploitation de cette faille, qui restera toujours là, jusqu'à un changement de processeur non impacté.


J'ai perdu ! :(

Hors ligne