Ero sivun ”Intel mikrokoodi” versioiden välillä
Siirry navigaatioon
Siirry hakuun
p (fix) |
(Pieni päivitys.) |
||
(10 välissä olevaa versiota 2 käyttäjän tekeminä ei näytetä) | |||
Rivi 1: | Rivi 1: | ||
'''Intel mikrokoodin''' asennus komentoriviltä käsin. [[Mikrokoodi]]n avulla valmistaja voi korjata suorittimessa mahdollisesti olevia ohjelmistovirheitä, paikata suorittimen haavoittuvuuksia ja vaikuttaa suorittimen toimintaan. Esimerkiksi eritoten Intelin suorittimia vaivannutta [[Spectre]]/[[Meltdown]]-haavoittuvuuksia on yritetty paikata mikrokoodin kuin myös Linux-ytimen korjauksilla. | |||
==Arch Linux== | |||
sudo pacman -S {{Pkg|intel-ucode}} | |||
Seuraavaksi rakenna Initramfs uudelleen haluamallasi tavalla. Sinun pitää vielä käynnistää tietokoneesi uudelleen, jotta päivitys tulee voimaan | |||
==Ubuntu== | ==Ubuntu== | ||
sudo apt install intel-microcode | |||
sudo apt | sudo update-initramfs -u -k all | ||
Käynnistä kone uudelleen. | Käynnistä kone uudelleen. | ||
==Tarkista mikrokoodin tila== | |||
dmesg | grep microcode | dmesg | grep microcode | ||
Rivi 8: | Rivi 17: | ||
[ 0.000000] microcode: CPU0 microcode updated early to revision 0xa4, date = 2010-10-02 | [ 0.000000] microcode: CPU0 microcode updated early to revision 0xa4, date = 2010-10-02 | ||
[ 0.008000] microcode: CPU1 microcode updated early to revision 0xa4, date = 2010-10-02 | [ 0.008000] microcode: CPU1 microcode updated early to revision 0xa4, date = 2010-10-02 | ||
tai: | |||
<pre> | |||
[ 0.000000] microcode: microcode updated early to revision 0x21, date = 2019-02-13 | |||
[ 0.184759] SRBDS: Vulnerable: No microcode | |||
[ 0.520970] microcode: sig=0x306a9, pf=0x2, revision=0x21 | |||
[ 0.521022] microcode: Microcode Update Driver: v2.2. | |||
</pre> | |||
==Katso myös== | |||
* [[AMD mikrokoodi]] | |||
* [[wikipedia:fi:Mikro-ohjelma|Wikipedian artikkeli mikrokoodista]] | |||
* [[spectre-meltdown-checker]] on komentoriviltä suoritettava bash-skripti, joka tarkistaa järjestelmän mahdollisten suorittimen tietoturva-aukkojen varalta | |||
[[Luokka: Ohjeet]] | [[Luokka: Ohjeet]] | ||
[[Luokka: Tietoturva]] |
Nykyinen versio 25. maaliskuuta 2025 kello 13.38
Intel mikrokoodin asennus komentoriviltä käsin. Mikrokoodin avulla valmistaja voi korjata suorittimessa mahdollisesti olevia ohjelmistovirheitä, paikata suorittimen haavoittuvuuksia ja vaikuttaa suorittimen toimintaan. Esimerkiksi eritoten Intelin suorittimia vaivannutta Spectre/Meltdown-haavoittuvuuksia on yritetty paikata mikrokoodin kuin myös Linux-ytimen korjauksilla.
Arch Linux[muokkaa]
sudo pacman -S intel-ucode
Seuraavaksi rakenna Initramfs uudelleen haluamallasi tavalla. Sinun pitää vielä käynnistää tietokoneesi uudelleen, jotta päivitys tulee voimaan
Ubuntu[muokkaa]
sudo apt install intel-microcode sudo update-initramfs -u -k all
Käynnistä kone uudelleen.
Tarkista mikrokoodin tila[muokkaa]
dmesg | grep microcode
tulostus voi olla seuraavanlainen:
[ 0.000000] microcode: CPU0 microcode updated early to revision 0xa4, date = 2010-10-02 [ 0.008000] microcode: CPU1 microcode updated early to revision 0xa4, date = 2010-10-02
tai:
[ 0.000000] microcode: microcode updated early to revision 0x21, date = 2019-02-13 [ 0.184759] SRBDS: Vulnerable: No microcode [ 0.520970] microcode: sig=0x306a9, pf=0x2, revision=0x21 [ 0.521022] microcode: Microcode Update Driver: v2.2.
Katso myös[muokkaa]
- AMD mikrokoodi
- Wikipedian artikkeli mikrokoodista
- spectre-meltdown-checker on komentoriviltä suoritettava bash-skripti, joka tarkistaa järjestelmän mahdollisten suorittimen tietoturva-aukkojen varalta