Ero sivun ”Intel mikrokoodi” versioiden välillä

Linux.fista
Siirry navigaatioon Siirry hakuun
pEi muokkausyhteenvetoa
 
(3 välissä olevaa versiota 2 käyttäjän tekeminä ei näytetä)
Rivi 1: Rivi 1:
'''Intel microcode''' asennus komentoriviltä käsin. Mikrokoodin avulla valmistaja voi korjata suorittimessa mahdollisesti olevia ohjelmistovirheitä, paikata suorittimen haavoittuvuuksia ja vaikuttaa suorittimen toimintaan. Esimerkiksi eritoten Intelin suorittimia vaivannutta [[Spectre]]/[[Meltdown]]-haavoittuvuuksia on yritetty paikata mikrokoodin kuin myös Linux-ytimen korjauksilla.
'''Intel mikrokoodin''' asennus komentoriviltä käsin. [[Mikrokoodi]]n avulla valmistaja voi korjata suorittimessa mahdollisesti olevia ohjelmistovirheitä, paikata suorittimen haavoittuvuuksia ja vaikuttaa suorittimen toimintaan. Esimerkiksi eritoten Intelin suorittimia vaivannutta [[Spectre]]/[[Meltdown]]-haavoittuvuuksia on yritetty paikata mikrokoodin kuin myös Linux-ytimen korjauksilla.


==Arch Linux==
==Arch Linux==
Rivi 7: Rivi 7:
  sudo apt-get install microcode.ctl intel-microcode
  sudo apt-get install microcode.ctl intel-microcode


Jos asennus ei onnistu [[Synaptic]]-pakettienhallintaohjelmalla.
Käynnistä kone uudelleen.
Käynnistä kone uudelleen.


Rivi 28: Rivi 27:
* [[AMD mikrokoodi]]
* [[AMD mikrokoodi]]
* [[wikipedia:fi:Mikro-ohjelma|Wikipedian artikkeli mikrokoodista]]
* [[wikipedia:fi:Mikro-ohjelma|Wikipedian artikkeli mikrokoodista]]
* [[spectre-meltdown-checker]] on komentoriviltä suoritettava bash-skripti, joka tarkistaa järjestelmän mahdollisten suorittimen tietoturva-aukkojen varalta


[[Luokka: Ohjeet]]
[[Luokka: Ohjeet]]
[[Luokka: Tietoturva]]
[[Luokka: Tietoturva]]

Nykyinen versio 18. helmikuuta 2022 kello 09.17

Intel mikrokoodin asennus komentoriviltä käsin. Mikrokoodin avulla valmistaja voi korjata suorittimessa mahdollisesti olevia ohjelmistovirheitä, paikata suorittimen haavoittuvuuksia ja vaikuttaa suorittimen toimintaan. Esimerkiksi eritoten Intelin suorittimia vaivannutta Spectre/Meltdown-haavoittuvuuksia on yritetty paikata mikrokoodin kuin myös Linux-ytimen korjauksilla.

Arch Linux[muokkaa]

sudo pacman -S intel-ucode

Ubuntu[muokkaa]

sudo apt-get install microcode.ctl intel-microcode

Käynnistä kone uudelleen.

Tarkista mikrokoodin tila[muokkaa]

dmesg | grep microcode 

tulostus voi olla seuraavanlainen:

[    0.000000] microcode: CPU0 microcode updated early to revision 0xa4, date = 2010-10-02
[    0.008000] microcode: CPU1 microcode updated early to revision 0xa4, date = 2010-10-02

tai:

[    0.000000] microcode: microcode updated early to revision 0x21, date = 2019-02-13
[    0.184759] SRBDS: Vulnerable: No microcode
[    0.520970] microcode: sig=0x306a9, pf=0x2, revision=0x21
[    0.521022] microcode: Microcode Update Driver: v2.2.

Katso myös[muokkaa]