В ядре Linux устранили Retbleed, выход патча задерживается на неделю

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

Линус Торвальдс заявил, что разработчики ядра Linux устранили уязвимость Retbleed, однако сложность кода задержит выпуск патча на неделю, так как специалистам надо протестировать стабильность работы.

Напомним, что о Retbleed стало известно на прошлой неделе. Это новый вектор кибератаки на старые процессоры Intel и AMD, похожий на Spectre  и позволяющий слить пароли целевого пользователя.

Поскольку разработчики ядра Linux уже подготовили заплатки, их стоит ожидать в версии Linux 5.19. Однако релиз задержится на неделю для того, чтобы у специалистов было время проверить наличие багов.

«Думаю, что мы справились с уязвимостью retbleed (постучал по дереву)», — написал Торвальдс в Linux Kernel Mailing List.

Патчи для Retbleed — не единственная причина, по которой релиз новой версии ядра решили немного задержать. Дело в том, что параллельно существуют ещё две ветки разработки, занимающиеся файловой системой btrfs и прошивкой для контроллеров графического процессора Intel. Они также попросили слегка отсрочить выход Linux 5.19.

Интересно, что после обнаружения Retbleed Линус Торвальдс заявил, что эта уязвимость не заслуживает внимания, поскольку эксплойты не будут иметь успеха на практике.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Станет медленнее: Microsoft и Netflix убрали CDN-серверы из России

Последовав примеру Google, корпорации Microsoft и Netflix решили исключить свои серверы из российской точки обмена веб-трафиком. Для пользователей это может означать медленную загрузку контента и временами нестабильную работу сервисов Microsoft и Netflix.

О решении интернет-гигантов сегодня сообщил генеральный директор MSK-IX Евгений Морозов. Речь идёт, конечно же, о Content Delivery Network — сетевой инфраструктуре, позволяющей размещать серверы максимально близко к потребителям. Владельцы крупных веб-сервисов давно используют CDN для максимально комфортного пользовательского опыта.

MSK-IX является крупнейшей в России точкой обмена трафиком, к которой подключились сотни социальных сетей, поисковиков, операторов связи, видеопорталов, провайдеров облачных сервисов и т. п.

О планах исключить CDN-серверы Microsoft из России заранее сообщали источники РБК из сферы телекоммуникаций. Причём стоит учитывать, что Microsoft и Netflix — наиболее яркие примеры компаний, поступивших таким образом. Помимо них, были ещё и многие мелкие представители индустрии.

Таким образом, сервисы для россиян будут доступны, однако их трафик проходит через глобальных провайдеров. Как уже отмечалось, это может грозить замедлением работы таких сервисов, также не исключены немногочисленные ошибки доступа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru