Известната защитна стена за Linux IPFire беше актуализирана миналия уикенд. От външния му вид новата версия е спешно издание, което се е случило предимно с цел предотвратяване на каквото и да било и всеки да използва наскоро откритите уязвимости на Intel MDS. IPFire 2.23 Core Update 132 е актуализация за поддръжка, което означава, че няма забележителни нови функции освен корекции на грешки, подобрения в поддръжката и корекции за сигурност.
IPFire 2.23 пристига с a актуализирано ядро на Linux, по-точно v4.14.120 на системното ядро. Linux 4.14.120 вече включва всички необходими корекции за коригиране на гореспоменатите уязвимости на Intel MDS, сред които имаме RIDL, Fallout и Zombieland. От друга страна, той включва актуализиран фърмуер на Intel-microcode, чиято версия пристига с номер 20190514 (14 май 2019 г.). Той също така е деактивирал SMT по подразбиране за всички засегнати процесори, за да намали риска от неизправност, която не може да бъде поправена, причинявайки значително постигане на производителност.
IPFire 2.23, аварийно стартиране
Intel вече няма да пуска повече микрокодове за никакъв процесор, което означава, че нашият компютър все още може да е уязвим. Предотвратяването му зависи най-вече от разработчиците, предлагащи операционните системи, които трябва да освободят корекциите, за да коригират проблемите.
Новата версия добавя a нов графичен интерфейс което уведомява потребителите за това кои атаки са потенциално опасни за нашия хардуер и дали са предприети действия. IPFire 2.23 се предлага и с нов графичен интерфейс, който ще ни позволи да конфигурираме VLAN интерфейси за зони, както и възможността за конфигуриране на зона в мостов режим.
Други нови функции в тази версия
- Suricata IPS поддържа системи с процесори с повече от 16 ядра.
- Режимът GCM вече се използва преди CBC за уеб потребителския интерфейс за подобряване на неговата сигурност.
- OpenVPN е подобрен за по-голяма сигурност.
- Записите в регистъра Suricata вече са видими в раздела за системния регистър.
- Отстранена е уязвимост на скриптове на различни сайтове в портала за отвличане.
- Компонентите са актуализирани до най-новите версии, като например:
- ВРЪЗКА 9.11.6-P1.
- dhcpcd 7.2.2.
- igmpproxy 0.2.1.
- Възел 2.8.1.
- libedit 20190324-3.1.
- TOR 0.4.0.5.
- Zabbix 4.2.1.
- Приставката за безжичен AP е актуализирана, за да подобри поддръжката за DFS.
- Включени са автоматична защита на рамката за избор и управление.
Основната актуализация 2.23 на IPFire 132 е достъпна на тази връзка.