Обновления ОС «Базальт СПО» с защитой от Meltdown

Компания «Базальт СПО», российский разработчик ОС для госсектора, госкорпораций и крупного бизнеса, объявила о выпуске обновлений, блокирующих возможность использования уязвимости CVE-2017-5754 (известной как Meltdown) во всех дистрибутивах и текущем репозитории разработки. Обновления доступны с 11 января.

Защита распространяется на все программные продукты, созданные на базе технологических платформ p8 (ОС для крупных предприятий: «Альт Сервер», «Альт Рабочая станция» и «Альт Рабочая станция К», ОС «Альт Образование» и «Альт Симпли», стартовые наборы), а также c8 и c7 (сертифицированные дистрибутивы «Альт 8 СП» и «Альт Линукс СПТ 7.0»). Кроме того, изменения внесены в текущую ветвь репозитория «Сизиф» (Sisyphus). Обновление устанавливается штатными средствами администрирования.

Способы устранения возможности использования уязвимостей CVE-2017-5753 и CVE-2017-5715 (получивших общее название Spectre) прорабатываются и будут доступны позднее. В отличие от уязвимости Meltdown для блокировки использования уязвимостей Spectre может потребоваться не только обновление ядра, но и пересборка всего пользовательского ПО.

Уязвимости Spectre и Meltdown, поясняют в компании, являются следствиями дефектов реализации механизма спекулятивного выполнения команд в современных процессорах. Данные недоработки приводят к появлению способов обхода проверок прав доступа на чтение памяти. Уязвимости CVE-2017-5753 и CVE-2017-5715 присутствуют в большинстве современных процессоров; уязвимость CVE-2017-5754 обнаружена в процессорах Intel, выпущенных после 1995 г.

Поскольку уязвимости Meltdown и Spectre являются аппаратными, обновления ПО – только обходные пути их закрытия, неизбежно приводящие к ощутимому снижению производительности. Пользователям, для которых такое снижение неприемлемо, придется обратиться к поставщикам процессоров для их исправления или замены.

Автор: Александр Абрамов.

Тематики: ПО, Безопасность

Ключевые слова: операционные системы, информационная безопасность