Kirjoittaja Aihe: Pitääkö intel-microcode asentaa vanhempaan koneeseen? [RATKAISTU, pitää asentaa]  (Luettu 4925 kertaa)

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Pitääkö intel-microcode asentaa tietoturvasyistä kun nyt tilanne on tämä

Koodia: [Valitse]
raimo@kone-2:~$ apt-cache policy intel-microcode
intel-microcode:
  Installed: (none)
  Candidate: 3.20180312.0~ubuntu16.04.1
  Version table:
     3.20180312.0~ubuntu16.04.1 500
        500 http://fi.archive.ubuntu.com/ubuntu xenial-updates/main amd64 Packages
        500 http://security.ubuntu.com/ubuntu xenial-security/main amd64 Packages
     3.20151106.1 500
        500 http://fi.archive.ubuntu.com/ubuntu xenial/restricted amd64 Packages

Kone on Intel Pentium CPU G870 @ 3.10GHz

edit: kyseessä KDE neon, siksi tällä alueella.
« Viimeksi muokattu: 06.04.18 - klo:14.58 kirjoittanut raimo »
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

nm

  • Käyttäjä
  • Viestejä: 16428
    • Profiili
Vs: Pitääkö intel-microcode asentaa vanhempaan koneeseen?
« Vastaus #1 : 03.04.18 - klo:01.37 »
Pitääkö intel-microcode asentaa tietoturvasyistä kun nyt tilanne on tämä

[...]

Kone on Intel Pentium CPU G870 @ 3.10GHz

On syytä asentaa Spectre-haavoittuvuuden korjauksia varten. Sandy Bridge -prosessoreihin on tehty muutoksia uusimmassa mikrokoodissa.

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Vs: Pitääkö intel-microcode asentaa vanhempaan koneeseen?
« Vastaus #2 : 03.04.18 - klo:07.29 »
Pitääkö intel-microcode asentaa tietoturvasyistä kun nyt tilanne on tämä

[...]

Kone on Intel Pentium CPU G870 @ 3.10GHz

On syytä asentaa Spectre-haavoittuvuuden korjauksia varten. Sandy Bridge -prosessoreihin on tehty muutoksia uusimmassa mikrokoodissa.

Kiitos asensin, mukana tuli iucode-tool, pitääkö sillä tehdä jotain?
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

AimoE

  • Käyttäjä
  • Viestejä: 2782
    • Profiili
Vs: Pitääkö intel-microcode asentaa vanhempaan koneeseen?
« Vastaus #3 : 03.04.18 - klo:08.52 »
Kiitos asensin, mukana tuli iucode-tool, pitääkö sillä tehdä jotain?

Toivottavatsi ei. https://gitlab.com/iucode-tool/iucode-tool/wikis/home kertoo että se on tarkoitettu jakelujen ylläpitoon, eli sitä käyttävät ne jotka tekevät/muokkaavat Linux-jakelupaketteja. Canonicalin lisäksi sitä voi tarvita jokin organisaation (esim. koulun) IT-admin joka tekee Linux-jakelupaketista muunnoksen organisaation käyttöön.

kuutio

  • Käyttäjä
  • Viestejä: 162
    • Profiili
Vs: Pitääkö intel-microcode asentaa vanhempaan koneeseen?
« Vastaus #4 : 03.04.18 - klo:10.50 »
Kiitos asensin, mukana tuli iucode-tool, pitääkö sillä tehdä jotain?

Toivottavatsi ei. https://gitlab.com/iucode-tool/iucode-tool/wikis/home kertoo että se on tarkoitettu jakelujen ylläpitoon, eli sitä käyttävät ne jotka tekevät/muokkaavat Linux-jakelupaketteja. Canonicalin lisäksi sitä voi tarvita jokin organisaation (esim. koulun) IT-admin joka tekee Linux-jakelupaketista muunnoksen organisaation käyttöön.
Saatoit saada wikistä vähän väärän käsityksen. iucode-tool on ihan "normaali" järjestelmänhallintatyökalu noiden microcode päivitysten hallintaan (ei siis tarkoitettu vain linux-jakelijoiden käyttöön), ja siksi se asentuu intel-microcode paketin riippuvuutena.

Sinänsä olet kyllä oikeassa, että normikäyttäjän ei tarvitse sitä juuri käpistellä, sillä paketti asentaa myös automaagiset skriptit/koukut, jotta työkalua käytetään automaattisesti tarvittaessa (esim. microcode-päivitysten ajo bootin yhteydessä). Sitä ei siis tarvitse manuaalisesti ajaa (kuin ehkä joissain erikoistapauksissa).