在臭名昭著的Meltdown(熔斷)和Spectre(幽靈)漏洞曝光1個多月后,包括FreeBSD和OpenBSD在內(nèi)的多個BSD系統(tǒng)分支終于宣布整合補丁,成功修復(fù)這個問題。FreeBSD在上個月表示,Google的Project Zero團(tuán)隊、格拉茨技術(shù)大學(xué)、Cyberus技術(shù)和其他公司的安全研究專家在曝光之后就意識到這兩個漏洞的嚴(yán)重危害,及時召集團(tuán)隊對BSD分支系統(tǒng)進(jìn)行修復(fù)。
項目團(tuán)隊同英特爾、AMD等CPU廠商開展緊密的合作,努力在FreeBSD上整合Spectre和Meltdown兩大漏洞補丁,不過當(dāng)時團(tuán)隊并未公布補丁具體的上線時間。在經(jīng)歷了1個半月的等待之后 ,通過內(nèi)核頁表隔離(PTI)技術(shù)的漏洞補丁于今天正式上線,此外還對PTI的PCID進(jìn)行了優(yōu)化。
另外,F(xiàn)reeBSD發(fā)布了包括IBRS(間接分支限制推測)功能的內(nèi)核更新,主要緩解比Meltdown更難纏的Spectre漏洞。這個漏洞還將會在未來幾年繼續(xù)帶來負(fù)面影響,研究人員希望通過更先進(jìn)的手段徹底解決這個問題。
另一方面,以安全和加密功能著稱的類UNIX系統(tǒng)OpenBSD近期收到了一款補丁程序,可以修復(fù)Meltdown安全漏洞。更新日志中并未表明會修復(fù)Spectre漏洞,但是相信應(yīng)該也會在近期內(nèi)發(fā)布。
如果你正在使用OpenBSD或者FreeBSD,那么請盡快更新你的系統(tǒng),從而保護(hù)你的設(shè)備不受Meltdown和Spectre兩大漏洞的影響。