在臭名昭著的Meltdown(熔斷)和Spectre(幽靈)漏洞曝光1個(gè)多月后,包括FreeBSD和OpenBSD在內(nèi)的多個(gè)BSD系統(tǒng)分支終于宣布整合補(bǔ)丁,成功修復(fù)這個(gè)問題。FreeBSD在上個(gè)月表示,Google的Project Zero團(tuán)隊(duì)、格拉茨技術(shù)大學(xué)、Cyberus技術(shù)和其他公司的安全研究專家在曝光之后就意識(shí)到這兩個(gè)漏洞的嚴(yán)重危害,及時(shí)召集團(tuán)隊(duì)對BSD分支系統(tǒng)進(jìn)行修復(fù)。
項(xiàng)目團(tuán)隊(duì)同英特爾、AMD等CPU廠商開展緊密的合作,努力在FreeBSD上整合Spectre和Meltdown兩大漏洞補(bǔ)丁,不過當(dāng)時(shí)團(tuán)隊(duì)并未公布補(bǔ)丁具體的上線時(shí)間。在經(jīng)歷了1個(gè)半月的等待之后 ,通過內(nèi)核頁表隔離(PTI)技術(shù)的漏洞補(bǔ)丁于今天正式上線,此外還對PTI的PCID進(jìn)行了優(yōu)化。
另外,F(xiàn)reeBSD發(fā)布了包括IBRS(間接分支限制推測)功能的內(nèi)核更新,主要緩解比Meltdown更難纏的Spectre漏洞。這個(gè)漏洞還將會(huì)在未來幾年繼續(xù)帶來負(fù)面影響,研究人員希望通過更先進(jìn)的手段徹底解決這個(gè)問題。
另一方面,以安全和加密功能著稱的類UNIX系統(tǒng)OpenBSD近期收到了一款補(bǔ)丁程序,可以修復(fù)Meltdown安全漏洞。更新日志中并未表明會(huì)修復(fù)Spectre漏洞,但是相信應(yīng)該也會(huì)在近期內(nèi)發(fā)布。
如果你正在使用OpenBSD或者FreeBSD,那么請盡快更新你的系統(tǒng),從而保護(hù)你的設(shè)備不受Meltdown和Spectre兩大漏洞的影響。