Intel mikrokoodi
Intel mikrokoodin asennus komentoriviltä käsin. Mikrokoodin avulla valmistaja voi korjata suorittimessa mahdollisesti olevia ohjelmistovirheitä, paikata suorittimen haavoittuvuuksia ja vaikuttaa suorittimen toimintaan. Esimerkiksi eritoten Intelin suorittimia vaivannutta Spectre/Meltdown-haavoittuvuuksia on yritetty paikata mikrokoodin kuin myös Linux-ytimen korjauksilla.
Arch Linux[muokkaa]
sudo pacman -S intel-ucode
Ubuntu[muokkaa]
sudo apt-get install microcode.ctl intel-microcode
Käynnistä kone uudelleen.
Tarkista mikrokoodin tila[muokkaa]
dmesg | grep microcode
tulostus voi olla seuraavanlainen:
[ 0.000000] microcode: CPU0 microcode updated early to revision 0xa4, date = 2010-10-02 [ 0.008000] microcode: CPU1 microcode updated early to revision 0xa4, date = 2010-10-02
tai:
[ 0.000000] microcode: microcode updated early to revision 0x21, date = 2019-02-13 [ 0.184759] SRBDS: Vulnerable: No microcode [ 0.520970] microcode: sig=0x306a9, pf=0x2, revision=0x21 [ 0.521022] microcode: Microcode Update Driver: v2.2.
Katso myös[muokkaa]
- AMD mikrokoodi
- Wikipedian artikkeli mikrokoodista
- spectre-meltdown-checker on komentoriviltä suoritettava bash-skripti, joka tarkistaa järjestelmän mahdollisten suorittimen tietoturva-aukkojen varalta