neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Intel konečne vydal aktualizácie pre Meltdown a Spectre pre posledné generácie CPU

Značky: kauza Meltdown a SpectreIntelCPU

DSL.sk, 21.2.2018


Spoločnosť Intel konečne sprístupnila opravené aktualizácie mikrokódu asistujúce pri riešení vážnych zraniteľností v CPU Meltdown a Spectre aspoň pre posledné tri generácie svojich procesorov.

Deje sa tak už takmer dva mesiace od zverejnenia zraniteľností a takmer osem mesiacov po tom ako sa o nich Intel dozvedel, keď kvôli spôsobovaniu problémov a nestabilite musel Intel pôvodne vydané aktualizácie stiahnuť.

Po sprístupnení aktualizácií pre niektoré produktové modelové rady CPU s mikroarchitektúrou Skylake aktuálne oznámil vydanie aktualizácií pre zvyšné modelové rady Skylake s výnimkou Skylake Xeon E3 a pre všetky Kaby Lake a Coffee Lake modelové rady.

Ďalšie stále široko používané generácie procesorov okrem iného v serveroch vrátane Haswell, Broadwell, Ivy Bridge a Sandy Bridge stále nemajú finálne aktualizácie.

Je potrebné ale pripomenúť, že predmetné aktualizácie mikrokódu zraniteľnosti Meltdown a Spectre v procesoroch neopravujú a iba poskytujú nové inštrukcie a možnosti využiteľné operačným systémom a softvérom na zabránenie zneužitia zraniteľností.

Operačné systémy a špeciálne Linux, u ktorého ako u open source je riešenie problémov verejne dokumentované a diskutované, sa zatiaľ pri riešení zraniteľností spoliehajú najmä na softvérové riešenia a nie nové možnosti zavádzané aktualizáciou mikrokódu.

Intel aktualizácie sprístupnil výrobcom PC a ďalším partnerom, užívatelia sa k nim typicky dostanú cez aktualizované BIOS-y.

Mikrokód je nízkoúrovňový proprietárny kód bežiaci v CPU, pomocou ktorého tvorcovia CPU implementujú najmä komplikovanejšie x86 inštrukcie. Aktualizácie mikrokódu riešiace rozličné problémy alebo ako v tomto prípade pridávajúce nové možnosti je potrebné nahrávať dynamicky po každom štarte CPU, neukladajú sa trvalo. O nahrávanie sa stará aktualizovaný BIOS, môže ho realizovať ale aj Linux.

Zraniteľnosti a útoky Meltdown a Spectre sme detailne popisovali v deň ich zverejnenia na prelome 3. a 4. januára v tomto článku, o kauze informujeme v tejto sérii článkov.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Bravo
Odpovedať Známka: -2.5 Hodnotiť:
 

Aj brav.
Odpovedať Hodnotiť:
 

Posielam mikrokod
Odpovedať Známka: 8.0 Hodnotiť:
 

Priekazne mi nedorazil.
Odpovedať Známka: -0.9 Hodnotiť:
 

intel aktualizovany mikrokod?

nie radsej knihu :D
Odpovedať Známka: 7.8 Hodnotiť:
 

knihu ? volim vypic...
Odpovedať Známka: 6.0 Hodnotiť:
 

Ach jaj. A kde su tie SK firmy vyvijajuce processory a pisajuce mikrokod? Hned by ta zamestnali...
Odpovedať Známka: 3.3 Hodnotiť:
 

https://goo.gl/YCrpH6

https://goo.gl/Bn5ciG
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale aj keď Intel vydá aktualizácie pre staršie CPU ako Ivy alebo SandyBridge, stále ešte nemám vyhraté, lebo nie je isté, že aj výrobca mojej dosky vydá aktualizovaný BIOS, že ? Ak som to dobre pochopil.
Odpovedať Známka: 4.0 Hodnotiť:
 

Ak máš nejakú distribúciu linuxu tak tá si sama natiahne firmwar pri bootu. Neviem ako to je pri Win (prakticky ho nepoužívam). Tam budeš musieť aktualizovať bios.

Aktualizácia biosu by mala byť v každom prípade nutnosť.
Odpovedať Hodnotiť:
 

Windows ma uplne rovnako moznost aktualizovat mikrokod a robi to pri boote uz dlhe roky. Automaticky nacita subor mcupdate_<ID z CPUID EAX=0>.dll
Vid subory v System32:
mcupdate_AuthenticAMD.dll
mcupdate_GenuineIntel.dll
Vo Windows 10 bola dokonca chyba, kde po aktualizacii uz nenabootovali PC s Intel Pentium G3258. Vid communities.intel.com/thread/77391

Takze na realne nasadenie mikrokodu staci Windows aktualizacia. Vid napriklad support.microsoft.com/kb/3064209
Odpovedať Hodnotiť:
 

tieto soft aktualizacie su len take akoze aby sa nepovedalo pockame si a priplatime si pri kupe novych cpu aj s doskou a vsetkym nadherne si priplatime uz sa tesite jak minete 2 litre ukazte ako velmi sa tesite ze minete 2 litre hahahaha.

Odpovedať Známka: -7.8 Hodnotiť:
 

Ak chcem od pocitaca nieco narocnejsie, napriklad novo pripravovany kodek h266 alebo obdobny, nebodaj vo 4k, ale aj fullHD sa zapoti.

Alebo rozne mody do hier, alebo mapy s vela hracmi. Pripadne narocne pracovne prostredie, tak uz dnesny vykon sucasneho procesora moze byt problem.
Odpovedať Známka: -5.0 Hodnotiť:
 

takze treba kupovat nove cpu vzdy ked vyjde nove cpu a ked nechces kupovat lebo si lakomec alebo socka tak pekne popravit na namesti ze pozrite sa lakomec si nekupil a lakomost je smrtelni hriech a vreco soli a bic a sypeme hahahaha to by bolo nadherne a hned by bolo lepsie na svete :P


Odpovedať Známka: -2.0 Hodnotiť:
 

Od: ajtacka Od: prcala
Odpovedať Známka: 2.0 Hodnotiť:
 

prcal a prcala a neprcal a neprcala
prcal si kupi nove cpu prcala tiez neprcal si zasadne nekupi ziadne nove cpu a neprcala nechce nove cpu.
predalo sa jedno cpu a prcal prca dve lebo aj oni chcu nove cpu uz.
Odpovedať Hodnotiť:
 

toto znie ako domaca uloha z vyrokovej logiky. az mam z toho nostalgicku chvilku :)
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár