Ubuntu Suomen keskustelualueet
Muut alueet => Muut käyttöjärjestelmät ja Linux-jakelut => Aiheen aloitti: raimo - 31.03.18 - klo:11.38
-
Pitääkö intel-microcode asentaa tietoturvasyistä kun nyt tilanne on tämä
raimo@kone-2:~$ apt-cache policy intel-microcode
intel-microcode:
Installed: (none)
Candidate: 3.20180312.0~ubuntu16.04.1
Version table:
3.20180312.0~ubuntu16.04.1 500
500 http://fi.archive.ubuntu.com/ubuntu xenial-updates/main amd64 Packages
500 http://security.ubuntu.com/ubuntu xenial-security/main amd64 Packages
3.20151106.1 500
500 http://fi.archive.ubuntu.com/ubuntu xenial/restricted amd64 Packages
Kone on Intel Pentium CPU G870 @ 3.10GHz
edit: kyseessä KDE neon, siksi tällä alueella.
-
Pitääkö intel-microcode asentaa tietoturvasyistä kun nyt tilanne on tämä
[...]
Kone on Intel Pentium CPU G870 @ 3.10GHz
On syytä asentaa Spectre-haavoittuvuuden korjauksia varten. Sandy Bridge -prosessoreihin on tehty muutoksia uusimmassa mikrokoodissa.
-
Pitääkö intel-microcode asentaa tietoturvasyistä kun nyt tilanne on tämä
[...]
Kone on Intel Pentium CPU G870 @ 3.10GHz
On syytä asentaa Spectre-haavoittuvuuden korjauksia varten. Sandy Bridge -prosessoreihin on tehty muutoksia uusimmassa mikrokoodissa.
Kiitos asensin, mukana tuli iucode-tool, pitääkö sillä tehdä jotain?
-
Kiitos asensin, mukana tuli iucode-tool, pitääkö sillä tehdä jotain?
Toivottavatsi ei. https://gitlab.com/iucode-tool/iucode-tool/wikis/home kertoo että se on tarkoitettu jakelujen ylläpitoon, eli sitä käyttävät ne jotka tekevät/muokkaavat Linux-jakelupaketteja. Canonicalin lisäksi sitä voi tarvita jokin organisaation (esim. koulun) IT-admin joka tekee Linux-jakelupaketista muunnoksen organisaation käyttöön.
-
Kiitos asensin, mukana tuli iucode-tool, pitääkö sillä tehdä jotain?
Toivottavatsi ei. https://gitlab.com/iucode-tool/iucode-tool/wikis/home kertoo että se on tarkoitettu jakelujen ylläpitoon, eli sitä käyttävät ne jotka tekevät/muokkaavat Linux-jakelupaketteja. Canonicalin lisäksi sitä voi tarvita jokin organisaation (esim. koulun) IT-admin joka tekee Linux-jakelupaketista muunnoksen organisaation käyttöön.
Saatoit saada wikistä vähän väärän käsityksen. iucode-tool on ihan "normaali" järjestelmänhallintatyökalu noiden microcode päivitysten hallintaan (ei siis tarkoitettu vain linux-jakelijoiden käyttöön), ja siksi se asentuu intel-microcode paketin riippuvuutena.
Sinänsä olet kyllä oikeassa, että normikäyttäjän ei tarvitse sitä juuri käpistellä, sillä paketti asentaa myös automaagiset skriptit/koukut, jotta työkalua käytetään automaattisesti tarvittaessa (esim. microcode-päivitysten ajo bootin yhteydessä). Sitä ei siis tarvitse manuaalisesti ajaa (kuin ehkä joissain erikoistapauksissa).