1649914 1649914
关注数: 30 粉丝数: 32 发帖数: 284 关注贴吧数: 26
Ubuntu发布重要更新将修复九个漏洞 Canonical发布了针对所有支持的Ubuntu操作系统的新的Linux内核安全更新,解决了由各个研究人员发现的总共九个漏洞。 新修补的Linux内核漏洞影响Ubuntu 17.10(Artful Aardvark),Ubuntu 17.04(Zesty Zapus),Ubuntu 16.04 LTS(Xenial Xerus),Ubuntu 14.04 LTS(Trusty Tahr)和Ubuntu 12.04(Precise Pangolin)ESM(扩展安全维护)以及所有官方衍生版,包括Kubuntu,Lubuntu等它们包括Mohamed Ghannam在Linux内核的Netlink子系统(XFRM)中发现的释放后使用漏洞,以及Linux内核不能正确处理大页内存的拷贝(CoW),这影响了所有受支持的Ubuntu版本和他们的衍生版。 Linux内核的关联数组实现也是一个问题,它有时并没有正确地处理添加一个新条目,以及在Linux内核的GTCO digitizer USB驱动程序中发现的一个越界阅读,它影响了Ubuntu 17.10和Ubuntu 16.04 LTS版本。 修正了Linux内核驱动程序子系统中的争用情况,这个更新只影响Ubuntu 17.04。更新地址解决了Linux内核的PowerPC KVM实现中的空指针引用错误和密钥管理子系统中的争用情况,仅影响Ubuntu 17.10。 建议所有Ubuntu用户尽快更新安装 Andrey Konovalov在Linux内核的USB子系统中发现了另一个安全漏洞,该子系统无法正确验证USB BOS元数据,从而影响到Ubuntu 17.10机器,并允许具有物理访问权限的攻击者通过拒绝服务(DoS攻击)来使系统崩溃。 最后,这个更新补充了Eric Biggers在Linux内核的密钥管理子系统中发现的一个安全漏洞,该漏洞无法正确地限制添加已经存在但没有实例化的密钥,这可能导致本地攻击者执行任意代码或者使易受攻击的系统崩溃。 Canonical敦促所有Ubuntu用户立即更新他们的系统到新的内核版本,即用于Ubuntu 17.10的linux-image 4.13.0.19.22,用于Ubuntu 17.10的Linux-image-raspi2 4.13.0.1008.6,用于Raspberry Pi 2,linux-image Ubuntu 17.04为4.10.0.42.46,Ubuntu 17.04为Raspberry Pi 2为linux-image-raspi2 4.10.0.1023.24。 此外,Ubuntu 16.04 LTS用户需要将其内核更新到64位和32位机器上的linux-image 4.4.0.103.108,将Raspberry Pi 2用户的Ubuntu 16.04 LTS更新到linux-image-raspi2 4.4.0.1079.79,和Ubuntu 14.04 LTS的用户到linux-image-3.13.0-137-generic 3.13.0-137.186。 Ubuntu 16.04.3 LTS,Ubuntu 14.04.5 LTS和Ubuntu 12.04 ESM用户也可以使用更新的HWE内核。
AI将改变工作方式,社会要学会适应! 12月3日午间消息,第四届世界互联网大会今日开幕,“数字经济——创新发展新动能”对话研讨上,谷歌CEO桑达尔·皮查伊表示,AI正在改变我们工作的方式,也会带来新的岗位,AI也促进民主化,推动新工业革命的到来,社会要学会调整和适应。 AI将改变工作方式,社会要学会适应!AI将改变工作方式,社会要学会适应! 6个月之前,谷歌在乌镇举办了阿尔法狗的围棋比赛。皮查伊认为,这是AI发展的里程碑,重大的事件。谷歌也在转型,从移动到AI,目前谷歌已经跨越到AI阶段。 皮查伊表示,以前是人来适应电脑,而AI的出现可以让未来电脑适应人。计算将无处不在,无论是办公室和车里。此外,计算还有语音、视觉等形式进行计算。这些变化都可以让数字经济超越互联网。 他还称AI不是只有大公司才能实现。以谷歌为例,谷歌在打造开源平台,比如安卓系统,目前已用在20亿部手机上。而谷歌的AI,也是开源软件,目前很多公司在使用。世界各地公司和开发者,都在用谷歌的AI在解决问题,皮查伊认为这是民主化的体现。 皮查伊表示,AI有机会打造资源合理分配的方案。例如中国很多中小公司都可以通过谷歌将产品卖给其他国家,这是个很大的规模效应。技术给我们机会,能够互联互通,建立合作,这是个很好的机会,不会被逆转。
慕尼黑放弃Linux的三大原因 第一跤:省钱的假象 2004年,慕尼黑宣布启动开源城市计划,所有市政府工作都将采用开源软件,并且启动了一个Linux分支计划——LiMix。根据慕尼黑政府测算,此一举能够节约政府开支,同时实现软件的自主性。这便是开源的诱惑,听起来个名利双收的好事儿。但是当真正执行时,却发现原计划节省百万欧元的省钱大计刚一开始执行就遇到了问题。 根据原计划,迁移到Linux和OpenOffice后,每月的故障单数量从70减少到 46可以节省了 400 万欧元;另一方面,可以节省 280 万欧元的软件授权费和120 万欧元的硬件升级费用。而事实却是:由于在迁移过程中遇到了很多无法调和的问题,慕尼黑政府决定迁回windows,而这将带来额外的5000万欧元的支出。原本计划节省百万,现在却要多投千万,这笔账慕尼黑算亏了。尽管Linux生态还存在一定的问题,但是却不能否认这次实践的意义。第二跤:生态弱 兼容难 Linux从上世纪90年代开始走向商用,走向成熟,但一直没有系统的生态作支撑。相较之下,windows以微软为核心,比Linux商用更早,也更注重生态建设和软件的兼容性。面对开源系统,常常遇到一个问题,就是开源与商业的平衡。比如Docker技术生于开源环境,拥有很好的开发生态,但也经历了商业化进程。 Linux虽然有企业版,但是慕尼黑想建立开源城市,又想节约成本,自然更多定位在免费的开源系统。但问题在于,没有商业运作,很多开源系统无法找到兼容的软件,甚至会影响工作效率。 第三跤:意外支出多 操作体验差 如果想让所有政企员工使用Linux系统,首先会遇到的问题就是操作体验与操作能力问题。windows系统是主流操作系统,对于大部分人而言,完全没有Linux系统经验,突然更换系统将面临太多问题。 对此,慕尼黑政府显然已经考虑到并提供了系统的培训服务,帮助工作者快速上手Linux系统。社民党议员 Anne Hübner 称:公共部门的800 个左右程序中大约有一半不支持 Linux,其它的程序则需要大量的努力和权宜方法。而最终换回到Windows系统已宣布此前的努力彻底失败。 慕尼黑经验 引中国借鉴 开源好吗?当然好。但是这个“好”要有前提:需要Linux生态和技术足够成熟,需要不断教育民众,需要坚定的支持。如今,中国在IT发展的快车道上,如果想要使用开源系统,更需要吸取前人的错误,避免摔跤,不能让技术成为政府组织更迭和组织结构性问题的替罪羊。
1 下一页