Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Intel Microcode en de Spectre en Meltdown lekken  (gelezen 5523 keer)

Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #25 Gepost op: 2018/01/19, 09:09:42 »
Volgens mij staat het " intel-microcode " softwarepakket al in de nieuwste kernel en is een extra handeling om het software pakket extra te installeren niet nodig.
Extra handeling is wel nodig, want het microcodepakket is geen onderdeel van de systeemkern!  :)

Hoe kan het dan dat hij bij mij al wel de juiste open versie staat? Ik heb hem niet geïnstalleerd. (ubuntu)

- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline JanUbu

  • Lid
Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #26 Gepost op: 2018/01/19, 09:11:49 »


Hoi, ik ben een gewone gebruiker (geen guru) maar deel je security zorgen rond Spectre/Meltdown en dit is wat ik ervan begrijp:
Op Ubuntu.com staat dit bericht: https://insights.ubuntu.com/2018/01/12/meltdown-and-spectre-status-update/
Daar staat dat alle ondersteunde versies van (*)ubuntu de updates krijgen. 16.04 LTS staat ertussen, maar je moet wel blijven updaten.
Je schrijft dat je Xubuntu 16.04.2 gebruikt, maar dat is niet up-to-date. 16.04.3 is in augustus 2017 al uitgekomen.
Updaten naar de nieuwst beschikbare versie van 16.04 betekent automatisch update naar de kernel met Spectre/Meltdown updates.
Verder lees je, dat ze nog steeds bezig zijn met de "mitigations" (beperken van de schade) d.m.v. software updates in (X)ubuntu.
Je systeem zal dus nog niet 100%  van de benodigde updates hebben omdat die nog in ontwikkeling zijn.
Voor (*)ubuntu met Intel processors is het extra pakket intel-microcode beschikbaar en geadviseerd, zie reactie #1 van Pjotr. In reactie #9 stelt hij dat een BIOS update beter is als je (ooit) andere OS wilt draaien -of- bij nieuwe install microcode vergeet.

Hartelijk dank voor je belangrijke reactie!

Ik snap niet hoe het bij mij komt dat ik geen up to date LTS Xubuntu 16.04 heb. Ik dacht: als je altijd trouw de updates laat uitvoeren - ik doe dat dagelijks, of meteen na enkele dagen geen Xubuntu te hebben gebruikt - dat je Xubuntu versie altijd wordt bijgewerkt naar de laatste kernel versie maar dat blijkt dan niet zo te zijn.
Dat is wel het allerbelangrijkste bericht dat je mij brengt en zou dat daardoor gelukkig kunnen gaan herstellen.

Misschien kan iemand of jij? vertellen hoe dat updaten moet gebeuren? Anders dan met updatebeheer? Ik zit nu toch echt met mijn handen in het haar want ik ben evenmin een Linux/Ubuntu goeroe ;)

Hierdoor valt voor mij ook het plaatje op zijn plaats dat de test via Terminal niet aangeeft dat ik beschermd ben tegen Spectre. (zie mijn post van gisteren van 23:18 uur 

Offline Basic-NL

  • Lid
Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #27 Gepost op: 2018/01/19, 09:50:22 »
Misschien kan iemand of jij? vertellen hoe dat updaten moet gebeuren? Anders dan met updatebeheer? Ik zit nu toch echt met mijn handen in het haar want ik ben evenmin een Linux/Ubuntu goeroe ;)

Omdat jouw PC HEEL ver achterloopt, en ook raar reageert, zou ik het volgende adviseren:
(Reden: de veiligheid van je systeem is niet gegarandeerd)
- Ontkoppel je PC van internet zolang/als je geen internet nodig hebt
- Maak een backup van al je bestanden (maar kijk ook even wat niet gebackupped hoeft te worden en weg kan)
- Download Xubuntu via mirror download opnieuw vanaf https://xubuntu.org/download (liefst vanaf andere up-to-date PC)
- Check sowieso de MD5sum van het binnengehaalde .iso bestand!(zie onder 'Check the iso file')
- Brand de .iso op een DVD
- Gooi die in je PC en installeer Xubuntu gewoon opnieuw
Bij installatie krijg je (volgens mij) de optie al om intel-microcode te installeren.
- Herstart de PC als install is voltooid

Eventueel los installeren Intel Microcode:
- Menu > Hulpmiddelen > Terminalvenster
- Type: sudo apt-get install intel-microcode (+enter)
- Type: je wachtwoord (je ziet niks verschijnen) (+enter)
- Type: J (om te bevestigen, alleen als dit gevraagd wordt, in de Engelse versie Y van Yes) (+enter)
- Wacht tot je weer " jouwusername@jouwpc $  " ziet staan. Dan is ie klaar en kun je 'm wegklikken.
- Herstart de PC als install is voltooid

Ik zou persoonlijk geen script gebruiken om de veiligheid te testen.
Ook al staat die op Github en is open source. Ik vertrouw alleen Ubuntu.
Problemen komen vaak voort uit het gebruik van onofficiële software pakketten en oplossingen.

Persoonlijk start ik elke PC sessie met checken van updates:
- Menu > Instellingen > Updatebeheer

Na herinstallatie PC, check de instellingen van Updatemanager:
- Menu > Instellingen > Updatebeheer > Instellingen
- Tabblad Updates: dagelijks controleren, direct weergeven veiligheids, direct overige, bij 16.04: alleen voor LTS versies bij 17.10: alle
- Tabblad Ontwikkelaarsopties: NIET aangevinkt (dit is testspul)

Eventuele alternatieve manier van updaten:
- Menu > Hulpmiddelen > Terminalvenster
- Type: sudo apt-get update (+ enter)
- Type: je wachtwoord (je ziet niks verschijnen) (+enter)
- Type: sudo apt-get upgrade (+enter)
- Type: J (om te bevestigen, in de Engelse versie Y van Yes) (+enter)
- Wacht tot je weer " jouwusername@jouwpc $  " ziet staan. Dan is ie klaar en kun je 'm wegklikken.
« Laatst bewerkt op: 2018/01/19, 10:51:22 door Basic-NL »
Linux sinds 07-2005, nu: Linux Mint 22.1 'Xia'

Offline Basic-NL

  • Lid
Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #28 Gepost op: 2018/01/19, 10:02:31 »
Volgens mij staat het " intel-microcode " softwarepakket al in de nieuwste kernel en is een extra handeling om het software pakket extra te installeren niet nodig.
Extra handeling is wel nodig, want het microcodepakket is geen onderdeel van de systeemkern!  :)

Hoe kan het dan dat hij bij mij al wel de juiste open versie staat? Ik heb hem niet geïnstalleerd. (ubuntu)



Ik *vermoed* dat de optie om de intel-microcode te installeren ook tijdens installatie van Ubuntu is aangeboden.
Ik had 'm niet geïnstalleerd en moest dit alsnog doen.
« Laatst bewerkt op: 2018/01/19, 10:06:38 door Basic-NL »
Linux sinds 07-2005, nu: Linux Mint 22.1 'Xia'

Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #29 Gepost op: 2018/01/19, 12:17:50 »
Ik *vermoed* dat de optie om de intel-microcode te installeren ook tijdens installatie van Ubuntu is aangeboden.
Ik had 'm niet geïnstalleerd en moest dit alsnog doen.

Ja dat dacht ik ook, met de veilige 109 kernel. Maar nog steeds krijg ik unpatched?
https://forum.ubuntu-nl.org/index.php?topic=103593.msg1015973#msg1015973
En ik lees nergens wat ik dan nog verkeerd of nog niet gedaan heb.  :|
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline HWE64

  • Lid
Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #30 Gepost op: 2018/01/19, 12:49:20 »
Ik *vermoed* dat de optie om de intel-microcode te installeren ook tijdens installatie van Ubuntu is aangeboden.
Ik had 'm niet geïnstalleerd en moest dit alsnog doen.

Ja dat dacht ik ook, met de veilige 109 kernel. Maar nog steeds krijg ik unpatched?
https://forum.ubuntu-nl.org/index.php?topic=103593.msg1015973#msg1015973
En ik lees nergens wat ik dan nog verkeerd of nog niet gedaan heb.  :|
@partyrabbit, ik ben ook bijna de weg kwijt :'( maar wat ik begrepen heb in bericht https://forum.ubuntu-nl.org/index.php?topic=103593.msg1016024#new#6 dat pas de volledige reparatie in de kernel 4.4.0-110 zit. Dus je (ik)moet nog even wachten.  :evil:
Niet panikeren, er is een Ubuntuforum.

1] Linux Mint 22.1 Xfce (Dell desktop hoofd pc). 2] LMDE 6 Xfce/LM 22.1 Xfce(Clevo laptop) 3] LM 22.1 Xfce (Dell Laptop ). 4] LMDE 6 Xfce/Linux Mint 22.1 Xfce (HP Desktop test pc).   5] Xubuntu 22.04.3 Xfce (Dell desktop). 6] W10 (Dell Desktop)

Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #31 Gepost op: 2018/01/19, 13:06:53 »
@partyrabbit, ik ben ook bijna de weg kwijt :'( maar wat ik begrepen heb in bericht https://forum.ubuntu-nl.org/index.php?topic=103593.msg1016024#new#6 dat

Ja joh. Al die engelstalige links die soms wel van toepassing zijn tussen de vele waar je weinig aan hebt tussen de nog meer berichten en reacties .... bomen, bos, waar? ...... :|

Ik kan hier gewoon heel eerlijk over zijn. Ik weet best veel van pc's, hardware en software en heb er meer dan genoeg mee geklooid tot diep van binnen. Maar dit gedoe IN de processor gaat mij toch ook boven mijn pet, en ik heb geen zin om een van de computers hier in huis te vernachelen.

Ik zou het echt op prijs stellen als er een overzichtelijk subtopic kwam.
Of op zijn  minst 1 kort samengevat topic, gesloten, waar dan alleen precies dat in staat wat nodig is (tutorial). Maar dat zal met de diverse distries vermoedelijk moeilijk liggen (dus subtopic zeg ik dan).
https://forum.ubuntu-nl.org/index.php?topic=103594
« Laatst bewerkt op: 2018/01/19, 13:11:59 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline JanUbu

  • Lid
Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #32 Gepost op: 2018/01/19, 20:32:02 »
@Basis-NL,

Mijn excuses dat je door verkeerde informatie van mij zo uitgebreid reageert om 09:50 uur  Ik heb wèl Xubuntu 16.04.3.

Ik heb zo’n 5 maanden terug via de onmisbare en geweldige site van Pjotr 16.04.2 gedownload en heb finaal verkeerd na het recent controleren met Terminal de 3 voor een 2 aangezien; idioot maar waar!

Maar zeker niettemin is het uitstekende informatie die je geeft. Mijn complimenten!

Ik heb inmiddels wel de Micro code via terminal gedownload en geherstart. Even hikte de herstart, er was in ieder geval heel herkenbaar – omdat je de boot sequence van je eigen systeem door en door kent – een verschil in continuïteit. Ik zie dat maar als ‘bewijs’ dat de micro-code voortaan actief wordt bij opstarten van Xubuntu.

Voorlopig  heb ik van Meltdown en Spectre helemaal genoeg want er is zo ontzettend veel – en maar aangroeiende – sneeuw en ruis overal op het internet hierover op dit moment, dat ik het niet meer kan ontwarren.

Als laatste: Aanroepen van het door je afgeraden Shellscript: spectre-meltdown-checker.sh gaf geen verschil qua output met de vorige keer. Er is nu blijkbaar wel een nieuwe versie maar ik laat het maar zo en vertrouw nu maar op de up to date Xubuntu + Intel Micro Code voor de Intel Pentium Dual-Core E2160 Processor in mijn computer.

Noot: Ik geef je overigens wel gelijk dat je heel goed moet oppassen met downloads uit niet officiële pakketbron. Maar omdat het een download is voor (X)Ubuntu heb ik wel vertrouwen in de integriteit. In tegenstelling: Ik gebruik ook nog Windows en als het dan een download van een .exe zou betreffen moet ik wel héél erg zeker perfect absoluut (superlatieven te weinig) ervan overtuigd zijn dat het OK is.

Met vriendelijke groet,
« Laatst bewerkt op: 2018/01/19, 20:35:09 door JanUbu »

Offline Basic-NL

  • Lid
Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #33 Gepost op: 2018/01/19, 23:14:44 »
@JanUbu: geeft niks, kan gebeuren! Alleen maar mooi dat herinstallatie voor jou niet nodig blijkt! Vriendelijke groet, Basic-NL
Linux sinds 07-2005, nu: Linux Mint 22.1 'Xia'

Re: Intel Microcode en de Spectre en Meltdown lekken
« Reactie #34 Gepost op: 2018/01/20, 17:13:00 »
Ik ben het helemaal met partyrabbit eens voor wat betreft de onduidelijkheid door verschillende topics. Nu blijkt dit topic er weer te zijn. Ik raak de draad helemaal kwijt zo. Ben in de veronderstelling dat dit het leidende topic is :
https://forum.ubuntu-nl.org/index.php?topic=103501.100#lastPost

Alsjeblieft 1 topic over alles wat met de Meltdown/Spectre lekken te maken heeft! Het wordt een zooitje op deze manier. Zo wordt het ene topic gesloten en hoppen we naar het volgende, waarna dat topic weer wordt gesloten en hoppen we weer naar een volgend topic over Metdown/Spectre etc. etc. Niet meer te volgen....
Een boek doet het altijd...