Firewall terkenal untuk Linux IPFire telah dikemas kini pada hujung minggu lalu. Dari pandangannya, versi baru adalah pelepasan darurat yang dihasilkan terutamanya untuk mengelakkan orang atau apa-apa daripada memanfaatkan kelemahan Intel MDS yang baru ditemui. IPFire 2.23 Core Update 132 adalah kemas kini penyelenggaraan, yang bermaksud tidak ada fitur baru yang luar biasa selain perbaikan bug, peningkatan sokongan, dan patch keselamatan.
IPFire 2.23 tiba dengan a kernel linux yang dikemas kini, lebih khusus lagi v4.14.120 kernel sistem. Linux 4.14.120 sudah merangkumi semua tambalan yang diperlukan untuk membetulkan kerentanan Intel MDS yang disebutkan di atas, di antaranya kita mempunyai RIDL, Fallout dan Zombieland. Sebaliknya, ia merangkumi firmware intel-mikrokod yang dikemas kini yang versi dengan nombor 20190514 (14 Mei 2019). Ini juga telah mematikan SMT secara lalai pada semua pemroses yang terjejas untuk mengurangkan risiko kegagalan yang tidak dapat diperbaiki, sehingga menyebabkan kinerja yang signifikan.
IPFire 2.23, pelancaran kecemasan
Intel tidak akan melepaskan lagi mikrokod lagi tanpa pemproses, yang bermaksud bahawa komputer kita masih boleh terdedah. Mencegahnya bergantung kepada pembangun yang menawarkan sistem operasi, yang mesti melepaskan tambalannya untuk memperbaiki masalah.
Versi baru menambah a GUI baru yang memberitahu pengguna mengenai serangan mana yang berpotensi berbahaya bagi perkakasan kami dan apakah tindakan telah diambil atau tidak. IPFire 2.23 juga dilengkapi dengan antara muka grafik baru yang akan membolehkan kita mengkonfigurasi antara muka VLAN untuk zon, serta kemungkinan mengkonfigurasi zon dalam mod jambatan.
Ciri baru lain dalam versi ini
- Suricata IPS menyokong sistem dengan pemproses lebih daripada 16 teras.
- Mod GCM kini digunakan sebelum CBC untuk antara muka pengguna web untuk meningkatkan keselamatannya.
- OpenVPN telah diperbaiki untuk keselamatan yang lebih besar.
- Entri pendaftaran Suricata kini dapat dilihat di bahagian pendaftaran sistem.
- Kerentanan skrip lintas tapak telah diperbaiki di Captive Portal.
- Komponen telah dikemas kini ke versi terkini, seperti:
- IKAT 9.11.6-P1.
- dhcpcd 7.2.2.
- igmpproxy 0.2.1.
- Simpul 2.8.1.
- libedit 20190324-3.1.
- TOR 0.4.0.5.
- Zabbix 4.2.1.
- Wireless AP Plugin telah dikemas kini untuk meningkatkan sokongan untuk DFS.
- Pemilihan Automatik dan Perlindungan Rangka Pengurusan telah disertakan.
Kemas kini Teras IPFire 2.23 132 tersedia di pautan ini.