Ubuntu 16.04 使用三个主要内核系列:4.4.0(作为基础直到使用寿命结束)以及 4.8.0 和 4.10.0,随着 18.04 的发布,4.15.0 即将推出。通过自动软件升级,只有 4.4.0 系列很久以前就更新了,但它无法处理(目前)Specter 和 Meltdown 综合症...我应该使用哪个内核以及在哪里获取它?......
答案1
Ubuntu 16.04 LTS 内核 4.4 确实具有 Meltdown 和 Spectre 缓解措施,因为更改已反向移植到支持的内核。
除非你对更新做了一些操作,或者移动到 EOL 16.10(内核 4.8)或 17.04(内核 4.10) 或其他 EOL 内核,您将受到保护。
请参阅 https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SpectreAndMeltdown
答案2
Ubuntu 桌面、Ubuntu 服务器和 Ubuntu 社区风格 16.04.4 iso 文件即将在几天内发布(计划于 2018 年 3 月 1 日发布),附带内核 4.13.0-36(与 Ubuntu 17.10.1 属于同一内核系列),已对其进行修改以消除 Meltdown 和 Spectre 漏洞。
原始 16.04 和第一个版本 16.04.1 的 iso 文件安装的系统保留在 xenial 内核 4.4 系列中。此内核系列也已修改以消除 Meltdown 和 Spectre 错误,但您必须更新到当前内核。
4.4 linux 内核系列现在为 4.4.0-116,错误在几个版本之前就被修复了。通过存储库显示可能是 4.4.0-112,我不确定,但根据