TurtleCrazy is a user on unixcorn.xyz. You can follow them or interact with them if you have an account anywhere in the fediverse. If you don't, you can sign up here.

TurtleCrazy @TurtleCrazy@unixcorn.xyz

TurtleCrazy boosted

C'est désormais-t-officiel,
11.2 est sorti.

Hem, on prend de l'avance ?

david:~>freebsd-version -ku
11.2-STABLE
11.2-STABLE

La dernière faille de chez Intel:
Lazy FPU state restore:
linuxfr.org/news/faille-lazy-f

en attendant la prochaine, ?

Un Patch a activé par défaut le mode "eager" lors de switch context sur le FPU.
Vous pouvez revenir en mode "lazy" par le tunable:
"hw.lazy_fpu_switch"

Cela reduit d'ailleurs l'exposition à cette faille:
theregister.co.uk/2018/06/13/i

J'ai mis en route une dépêche sur :
linuxfr.org/redaction/news/fre

Mais je n'arrive pas à mettre la main sur nombre des mes notes. J'avais noté bien plus de truc sur (entre autres) que n'en disent les notes officielles.

```
freebsd-version -k
11.2-PRERELEASE
```

ça se précise …

En route pour 11.2
la Beta est dispo.

est de retour
youtube.com/watch?v=Tn-WeNvuGC

Elles sont toujours aussi "un peu énervée" comme le disais P.Gildas !

TurtleCrazy boosted
TurtleCrazy boosted

"OTOH, OpenSSL wanted concrete evidence of exploitability." <- folks, this is not what security researchers want to hear. Fixing the vulnerability will result in a better product. Just do it, if even just for code correctness sake.

In this particular case, it took the researchers around a year-and-a-half to come up with a PoC, leaving everyone insecure for that entire time (and longer as it takes time for people to patch.)

seclists.org/oss-sec/2018/q2/5

Dites, les opposants aux de ne seraient pas tous des mâles ?

Tiens, le port github.com/FreeBSDDesktop/kms- n'est plus réservé à12-CURRENT.
Un patch récent permet de l'utiliser dans 11-Stable.

TurtleCrazy boosted

en fait, pour activer «IBRS», qui l'est par défaut:
`sysctl hw.ibrs_disable=0`

david:~>sysctl sysctl hw | grep ibrs
hw.ibrs_disable: 0
hw.ibrs_active: 0

l

tss, tss, loader.conf se trouve dans «/boot» évidemment.