neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Intel konečne vydal aktualizácie pre Meltdown a Spectre pre posledné generácie CPU

Značky: kauza Meltdown a SpectreIntelCPU

DSL.sk, 21.2.2018


Spoločnosť Intel konečne sprístupnila opravené aktualizácie mikrokódu asistujúce pri riešení vážnych zraniteľností v CPU Meltdown a Spectre aspoň pre posledné tri generácie svojich procesorov.

Deje sa tak už takmer dva mesiace od zverejnenia zraniteľností a takmer osem mesiacov po tom ako sa o nich Intel dozvedel, keď kvôli spôsobovaniu problémov a nestabilite musel Intel pôvodne vydané aktualizácie stiahnuť.

Po sprístupnení aktualizácií pre niektoré produktové modelové rady CPU s mikroarchitektúrou Skylake aktuálne oznámil vydanie aktualizácií pre zvyšné modelové rady Skylake s výnimkou Skylake Xeon E3 a pre všetky Kaby Lake a Coffee Lake modelové rady.

Ďalšie stále široko používané generácie procesorov okrem iného v serveroch vrátane Haswell, Broadwell, Ivy Bridge a Sandy Bridge stále nemajú finálne aktualizácie.

Je potrebné ale pripomenúť, že predmetné aktualizácie mikrokódu zraniteľnosti Meltdown a Spectre v procesoroch neopravujú a iba poskytujú nové inštrukcie a možnosti využiteľné operačným systémom a softvérom na zabránenie zneužitia zraniteľností.

Operačné systémy a špeciálne Linux, u ktorého ako u open source je riešenie problémov verejne dokumentované a diskutované, sa zatiaľ pri riešení zraniteľností spoliehajú najmä na softvérové riešenia a nie nové možnosti zavádzané aktualizáciou mikrokódu.

Intel aktualizácie sprístupnil výrobcom PC a ďalším partnerom, užívatelia sa k nim typicky dostanú cez aktualizované BIOS-y.

Mikrokód je nízkoúrovňový proprietárny kód bežiaci v CPU, pomocou ktorého tvorcovia CPU implementujú najmä komplikovanejšie x86 inštrukcie. Aktualizácie mikrokódu riešiace rozličné problémy alebo ako v tomto prípade pridávajúce nové možnosti je potrebné nahrávať dynamicky po každom štarte CPU, neukladajú sa trvalo. O nahrávanie sa stará aktualizovaný BIOS, môže ho realizovať ale aj Linux.

Zraniteľnosti a útoky Meltdown a Spectre sme detailne popisovali v deň ich zverejnenia na prelome 3. a 4. januára v tomto článku, o kauze informujeme v tejto sérii článkov.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

Bravo
Odpovedať Známka: -2.5 Hodnotiť:
 

Aj brav.
Odpovedať Hodnotiť:
 

Posielam mikrokod
Odpovedať Známka: 8.0 Hodnotiť:
 

Priekazne mi nedorazil.
Odpovedať Známka: -0.9 Hodnotiť:
 

intel aktualizovany mikrokod?

nie radsej knihu :D
Odpovedať Známka: 7.8 Hodnotiť:
 

knihu ? volim vypic...
Odpovedať Známka: 6.0 Hodnotiť:
 

Ach jaj. A kde su tie SK firmy vyvijajuce processory a pisajuce mikrokod? Hned by ta zamestnali...
Odpovedať Známka: 3.3 Hodnotiť:
 

https://goo.gl/YCrpH6

https://goo.gl/Bn5ciG
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale aj keď Intel vydá aktualizácie pre staršie CPU ako Ivy alebo SandyBridge, stále ešte nemám vyhraté, lebo nie je isté, že aj výrobca mojej dosky vydá aktualizovaný BIOS, že ? Ak som to dobre pochopil.
Odpovedať Známka: 4.0 Hodnotiť:
 

Ak máš nejakú distribúciu linuxu tak tá si sama natiahne firmwar pri bootu. Neviem ako to je pri Win (prakticky ho nepoužívam). Tam budeš musieť aktualizovať bios.

Aktualizácia biosu by mala byť v každom prípade nutnosť.
Odpovedať Hodnotiť:
 

Windows ma uplne rovnako moznost aktualizovat mikrokod a robi to pri boote uz dlhe roky. Automaticky nacita subor mcupdate_<ID z CPUID EAX=0>.dll
Vid subory v System32:
mcupdate_AuthenticAMD.dll
mcupdate_GenuineIntel.dll
Vo Windows 10 bola dokonca chyba, kde po aktualizacii uz nenabootovali PC s Intel Pentium G3258. Vid communities.intel.com/thread/77391

Takze na realne nasadenie mikrokodu staci Windows aktualizacia. Vid napriklad support.microsoft.com/kb/3064209
Odpovedať Hodnotiť:
 

tieto soft aktualizacie su len take akoze aby sa nepovedalo pockame si a priplatime si pri kupe novych cpu aj s doskou a vsetkym nadherne si priplatime uz sa tesite jak minete 2 litre ukazte ako velmi sa tesite ze minete 2 litre hahahaha.

Odpovedať Známka: -7.8 Hodnotiť:
 

Ak chcem od pocitaca nieco narocnejsie, napriklad novo pripravovany kodek h266 alebo obdobny, nebodaj vo 4k, ale aj fullHD sa zapoti.

Alebo rozne mody do hier, alebo mapy s vela hracmi. Pripadne narocne pracovne prostredie, tak uz dnesny vykon sucasneho procesora moze byt problem.
Odpovedať Známka: -5.0 Hodnotiť:
 

takze treba kupovat nove cpu vzdy ked vyjde nove cpu a ked nechces kupovat lebo si lakomec alebo socka tak pekne popravit na namesti ze pozrite sa lakomec si nekupil a lakomost je smrtelni hriech a vreco soli a bic a sypeme hahahaha to by bolo nadherne a hned by bolo lepsie na svete :P


Odpovedať Známka: -2.0 Hodnotiť:
 

Od: ajtacka Od: prcala
Odpovedať Známka: 2.0 Hodnotiť:
 

prcal a prcala a neprcal a neprcala
prcal si kupi nove cpu prcala tiez neprcal si zasadne nekupi ziadne nove cpu a neprcala nechce nove cpu.
predalo sa jedno cpu a prcal prca dve lebo aj oni chcu nove cpu uz.
Odpovedať Hodnotiť:
 

toto znie ako domaca uloha z vyrokovej logiky. az mam z toho nostalgicku chvilku :)
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár