Ero sivun ”Intel mikrokoodi” versioiden välillä

Linux.fista
Siirry navigaatioon Siirry hakuun
p (fix)
(Pieni päivitys.)
 
(10 välissä olevaa versiota 2 käyttäjän tekeminä ei näytetä)
Rivi 1: Rivi 1:
'''Intel mikrokoodin''' asennus komentoriviltä käsin. [[Mikrokoodi]]n avulla valmistaja voi korjata suorittimessa mahdollisesti olevia ohjelmistovirheitä, paikata suorittimen haavoittuvuuksia ja vaikuttaa suorittimen toimintaan. Esimerkiksi eritoten Intelin suorittimia vaivannutta [[Spectre]]/[[Meltdown]]-haavoittuvuuksia on yritetty paikata mikrokoodin kuin myös Linux-ytimen korjauksilla.
==Arch Linux==
sudo pacman -S {{Pkg|intel-ucode}}
Seuraavaksi rakenna Initramfs uudelleen haluamallasi tavalla. Sinun pitää vielä käynnistää tietokoneesi uudelleen, jotta päivitys tulee voimaan
==Ubuntu==
==Ubuntu==
Intel microcode asennus komentoriviltä käsin. Jos asennus ei onnistu [[Synaptic]] pakettienhallintaohjelmalla.
  sudo apt install intel-microcode
  sudo apt-get install microcode.ctl intel-microcode
sudo update-initramfs -u -k all
 
Käynnistä kone uudelleen.
Käynnistä kone uudelleen.
==Tarkista mikrokoodin tila==
  dmesg | grep microcode  
  dmesg | grep microcode  


Rivi 8: Rivi 17:
  [    0.000000] microcode: CPU0 microcode updated early to revision 0xa4, date = 2010-10-02
  [    0.000000] microcode: CPU0 microcode updated early to revision 0xa4, date = 2010-10-02
  [    0.008000] microcode: CPU1 microcode updated early to revision 0xa4, date = 2010-10-02
  [    0.008000] microcode: CPU1 microcode updated early to revision 0xa4, date = 2010-10-02
tai:
<pre>
[    0.000000] microcode: microcode updated early to revision 0x21, date = 2019-02-13
[    0.184759] SRBDS: Vulnerable: No microcode
[    0.520970] microcode: sig=0x306a9, pf=0x2, revision=0x21
[    0.521022] microcode: Microcode Update Driver: v2.2.
</pre>
==Katso myös==
* [[AMD mikrokoodi]]
* [[wikipedia:fi:Mikro-ohjelma|Wikipedian artikkeli mikrokoodista]]
* [[spectre-meltdown-checker]] on komentoriviltä suoritettava bash-skripti, joka tarkistaa järjestelmän mahdollisten suorittimen tietoturva-aukkojen varalta


[[Luokka: Ohjeet]]
[[Luokka: Ohjeet]]
[[Luokka: Tietoturva]]

Nykyinen versio 25. maaliskuuta 2025 kello 13.38

Intel mikrokoodin asennus komentoriviltä käsin. Mikrokoodin avulla valmistaja voi korjata suorittimessa mahdollisesti olevia ohjelmistovirheitä, paikata suorittimen haavoittuvuuksia ja vaikuttaa suorittimen toimintaan. Esimerkiksi eritoten Intelin suorittimia vaivannutta Spectre/Meltdown-haavoittuvuuksia on yritetty paikata mikrokoodin kuin myös Linux-ytimen korjauksilla.

Arch Linux[muokkaa]

sudo pacman -S intel-ucode

Seuraavaksi rakenna Initramfs uudelleen haluamallasi tavalla. Sinun pitää vielä käynnistää tietokoneesi uudelleen, jotta päivitys tulee voimaan

Ubuntu[muokkaa]

sudo apt install intel-microcode
sudo update-initramfs -u -k all

Käynnistä kone uudelleen.

Tarkista mikrokoodin tila[muokkaa]

dmesg | grep microcode 

tulostus voi olla seuraavanlainen:

[    0.000000] microcode: CPU0 microcode updated early to revision 0xa4, date = 2010-10-02
[    0.008000] microcode: CPU1 microcode updated early to revision 0xa4, date = 2010-10-02

tai:

[    0.000000] microcode: microcode updated early to revision 0x21, date = 2019-02-13
[    0.184759] SRBDS: Vulnerable: No microcode
[    0.520970] microcode: sig=0x306a9, pf=0x2, revision=0x21
[    0.521022] microcode: Microcode Update Driver: v2.2.

Katso myös[muokkaa]