News Meltdown und Spectre: Patches für Debian und Ubuntu

ComputerBase schrieb:
Somit ist es wichtig, nach der Installation des am 11. Januar freigegebenen Image von Ubuntu 17.10 eine Aktualisierung auf Kernel 4.13.0.25.26 vorzunehmen.
Oder beim Ubuntu-Installer die Checkbox anzuklicken, dass verfügbare Aktualisierungen gleich mit installiert werden (erfordert Internetverbindung bei der Installation).
 
Und was ist mit dem HWE Kernel 4.10 bei Ubuntu 16.04? Wird dann der 4.13 automatisch installiert?
 
Zuletzt bearbeitet:
desmoule schrieb:

Bei uns hat das Kernelupdate gestern auch 2 von 6 PCs mit Kubuntu nicht mehr starten lassen.

Mein Kollege mit 16.04 hatte wenigsten noch die Console zum reparieren,
bei mir mit 17.10 gab es direkt beim Booten nur noch ein schwarzes Bild. :-(

Nachdem ich heute alles zwangsweise neu aufgespielt und Backups eingespielt habe, lief auch die 17.10 incl. aller Updates.

Allerdings habe ich mich nicht getraut den Nvidia-Treiber zu installieren, der wohl mit den neusten Kerneln inkompatibel zu sein scheint.
 
Das 306C3 "Update" kann nicht ernst gemeint sein.
Ultimative Stabilitäts- & Leistungskernschmelze.

giphy.gif

:freak:
 
Zuletzt bearbeitet:
Meine Debian Installationen zeigen keine Updates an, merkwuerdig :(
 
Koennte mir jemand erklaeren, was der Unterschied ist zwischen Microcode updates von einem Betriebssystem (sei es Linux oder Windows), und Microcode updates die in einem BIOS-Update enthalten sind?

Zum Beispiel hat Asus fuer die Maximus IX boards eine Reihe neuer BIOS' veroeffentlicht. Da steht auch in den Aenderungen "Neuer Microcode". Das ist sehr wahrscheinlich dazu da, Meltdown/Spectre auszumerzen.

Die Frage ist, wenn das Betriebssystem diese neuen Microcodes eh installiert, dann ist das BIOS update doch wurscht, oder? Es sei denn, ich benutzte ein Betriebssystem, welches diese updates nicht installiert.. richtig oder falsch?
 
@hans_meiser
Intel und die Mainboardhersteller werden sich wohl mit kritischen Information zurückhalten.

Aber eigentlich dürfte es nur zwei Gründe für ein Treiber und Bios-Update geben:
1) Das Bios-Update funktioniert unabhängig vom Betriebssystem und kann so auch PCs fixen,
bei denen es noch kein Betriebssystem-Update gibt oder geben wird.
2) Die Sicherheitslücken werden nur vollständig geschlossen, wenn beides installiert wird.

Die Wahrheit ist irgendwo da draußen... ^_^
 
Schon drauf, jetzt kommt das Notebook dran (beides Debian via Synaptic).
 
Zuletzt bearbeitet:
BIOS-Updates sind permanent, Microcode-Updates vom OS sind "temporär". Soll heißen: die werden beim Booten des OS geladen und beim Neustart/Ausschalten wieder verworfen.
 
up.whatever schrieb:
Du hast hoffentlich das security.debian.org Repository aktiviert!?

Ich habe es auch aktiviert und bekomme kein Update des Kernels, musste ich selber installieren. Auf einem anderen Rechner klappte es mit selben Einstellungen. Man kann auch den hier mittels apt-transport-https oder ohne verwenden oder?

Zur Zeit ist Siduction für mich einem Alternative. Sind schnell mit den Update des Kernels usw. und funktioniert bis jetzt alles.
 
Hallo zusammen

Passt jetzt vielleicht nicht hier hin aber ist der Raspberry Pi eigentlich auch Betroffen ?
 
Nein, alle Raspberryi Pi Geräte sind nicht betroffen.
 
yxcv schrieb:
@hans_meiser
Intel und die Mainboardhersteller werden sich wohl mit kritischen Information zurückhalten.

Aber eigentlich dürfte es nur zwei Gründe für ein Treiber und Bios-Update geben:
1) Das Bios-Update funktioniert unabhängig vom Betriebssystem und kann so auch PCs fixen,
bei denen es noch kein Betriebssystem-Update gibt oder geben wird.
2) Die Sicherheitslücken werden nur vollständig geschlossen, wenn beides installiert wird.

Die Wahrheit ist irgendwo da draußen... ^_^

Es kommt mit halt doch etwas seltsam vor, dass ich vielerlei lese das man beides braucht, BIOS und Windows updates. Entweder hat die haelfte der Presse keine Ahnung wie das alles funktioniert (wuerde mich nur begrenzt wundern) oder es ist wie Du sagst, Intel gibt nicht alles Preis. Aber es ist eben doch komisch. Soweit ich weiss, sind die microcode updates verschluesselt und keiner hat den Schluessel ausser Intel, und microcode updates via Windows ist nichts neues. Was also da sonst noch in den BIOS updates mit dabei ist, das wuesste ich schon gerne.

ASUS hat heute neue BIOS' ausgespuckt, zumindest fuer Maximus IX boards. Ich glaube, ich warte erst mal ab, was andere von diesen updates halten.
 
Zuletzt bearbeitet:
Zurück
Oben