URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 113509
[ Назад ]

Исходное сообщение
"Компания Intel подготовила новый вариант микрокода для проти..."

Отправлено opennews , 09-Фев-18 12:03 
Компания Intel начала распространение (https://newsroom.intel.com/wp-content/uploads/sites/11/2018/...) среди OEM-производителей обновлённого варианта микрокода (https://security-center.intel.com/advisory.aspx?intelid=INTE...) с реализацией функциональности IBRS (Indirect Branch Restricted Speculation), позволяющей разрешать и запрещать спекулятивное выполнение инструкций, что  можно использовать в компиляторах для противостояния (https://github.com/speed47/spectre-meltdown-checker#quick-su...) второму варианту уязвимости Spectre (CVE-2017-5715). Предложенное в начале января обновление микрокода было отозвано в связи с возникновением проблем (https://www.opennet.ru/opennews/art.shtml?num=47903) с перезагрузками на системах с CPU Broadwell и Haswell.

URL: https://newsroom.intel.com/news/security-issue-update-progre.../
Новость: http://www.opennet.ru/opennews/art.shtml?num=48046


Содержание

Сообщения в этом обсуждении
"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Zenitur , 09-Фев-18 12:49 
Где качать-то?

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Denis , 09-Фев-18 12:51 
Стань OEM производителем сначала

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 12:55 
Оем-производителем процов интел?

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 12:59 
OEM-процом

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Zenitur , 09-Фев-18 12:58 
Мне системный пакет microcode_ctl обновить.

По ссылкам в новости нет ссылки на скачивание, в "главной ссылке на скачивание" - тоже. Предлагают перейти в раздел Downloads & Support, перешёл, в выпадающем списке выбрал Firmware - а там 2017 год. https://downloadcenter.intel.com/product/873/Processors

Предыдущее (ломающее) обновление отсюда: https://www.opennet.ru/opennews/art.shtml?num=47880 было скачано без каких-либо проблем.


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено grayich , 09-Фев-18 12:59 
неспешите..  апять окажется что фигню корявую выпустили вместо нормального патча.

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 10-Фев-18 20:50 
АНБ не дает закрыть дыру

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Andrey Mitrofanov , 09-Фев-18 12:59 
> Где качать-то?

В Интернете. Серьёзно!

//
Вот тебе обрезок README.Debian из non-free https://packages.debian.org/src:intel-microcode ("3.20180108.1+really20171117.1" радует) :

Downloading new microcode data from Intel:

A new version of the microcode bundle can be downloaded directly from
Intel.  Try to search for "Linux Processor Microcode":

https://downloadcenter.intel.com/search?keyword=Linux+Proces...

Alternatively, you can try one of these RSS feeds:

http://feeds.downloadcenter.intel.com/rss/?p=483&lang=eng
http://feeds.downloadcenter.intel.com/rss/?p=2371&lang=eng


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Zenitur , 09-Фев-18 13:01 
В моём пакете (вот он: https://build.opensuse.org/package/show/home:linux4humans:sl...) тоже 20180108. Похоже что Дебианщики тоже не знают где качать :-)

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 13:16 
Можете выдернуть из свежих биосов ASRock от 2/6/2018. Как я писал ниже, это всё тот же отозванный ранее микрокод, просто теперь Intel дала сигнал "он безопасен для скайлейков, возвращайте".

https://www.asrock.com/support/index.asp?cat=BIOS

Учтите, что вся эта новость лишь про Skylake. Если у вас другое поколение, то ничего пока для вас нет.


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 17:58 
Оно отозвано. В новости речь о новом обновлении, распространяющемся пока только среди производителей машин на x86.

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 20:07 
к чему эта спешка, оно по ходу бета:
We also continue to release beta microcode updates for other affected products so that customers and partners have the opportunity to conduct extensive testing before we move them into production as well.

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 10-Фев-18 06:48 
> "3.20180108.1+really20171117.1" радует

На MXLinux MX-17 уже прилетела сборка от 23 января ("3.20180123really20171117.1+mx17")


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 13:08 
Для тех, кто интересуется, где качать:

- во-первых, это обновление только для Skylake
- во вторых, это всё тот же микрокод, который отозвали из-за проблем, проявляющихся у Haswell. Просто теперь разобрались, что на Skylake эти проблемы не проявляются

Поэтому, если вам нужен этот микрокод, поищите тот самый отозванный.

Обо всём этом написано прямо в первых абзацах документа по ссылке.


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено пох , 09-Фев-18 13:18 
> Просто теперь разобрались, что на Skylake эти проблемы не проявляются

в переводе с менджерского на общечеловеческий: так и не смогли за целый месяц разобраться, что вызывало эти проблемы, а на skylake оно не проявляется, о чем было известно с самого начала - поэтому вендорам дали отмашку, все равно они на более древнем хламе уже сто лет ничего не собирают.

> Поэтому, если вам нужен этот микрокод, поищите тот самый отозванный.

в торрентах ;-) Интел его, вроде, на самом деле выпилил со своего сайта.


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Zenitur , 09-Фев-18 13:22 
В моём пакете по ссылке выше всё доступно. Там в SRPM-ке - DAT-файл, из которого потом делаются отдельные файлики микрокодов. И в RPM-ке - собственно готовые файлики.

Мне кажется что Intel знает, что всё перезагружается, и отправил патч в ядро, чтобы не перезагружалось. Но патч оказался "костылём" и его не приняли.


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 13:24 
Тогда встаёт вопрос, почему не дали такую же отмашку для Kaby Lake/Coffee Lake, ведь отличий от Skylake там практически ноль.

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 13:55 
У интеловских PR-маркетинг макак мозга как таково и нет.

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Pavel , 09-Фев-18 15:00 
Это пакет собран 20180108, а сам микрокод от 20171117

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено пох , 09-Фев-18 15:10 
> Тогда встаёт вопрос, почему не дали такую же отмашку для Kaby Lake/Coffee Lake

это ж десктопные/low power, кому они интересны...  (то есть для них тоже скорее всего все в порядке с апдейтом, просто никто особо не чешется)

> ведь отличий от Skylake там практически ноль.

отличие - что среди них нет 28ядерных чудовищ, устанавливаемых в вендорские стойки за невменяемые деньги, у владельцев которых возникли к интелу эммм... "вопросы".
поэтому удовлетворять, в первую очередь, будут их.

А вот чо там хитрые евреи надизайнили в предыдущих сериях - они гоям не поведали, или те, как обычно, просто не поняли иврита.


  


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 11-Фев-18 06:15 
Все раскрученные бренды принадлежат евреям. А что в это время делают русские? Пьют водку и слушают блатняк.

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 11-Фев-18 23:54 
> Все раскрученные бренды принадлежат евреям. А что в это время делают русские? Пьют водку и слушают блатняк.

Похоже, потомок древних шумеров не догадывается что у штеуда в Хайфе находится дизайн-центр, разработавший добрую половину его процессоров


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено zomg , 09-Фев-18 14:01 
В репе арча есть микрокод 20180108.
Но я сижу на предыдущем, т.к. у меня Haswell:)
https://www.archlinux.org/packages/extra/any/intel-ucode/

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 10-Фев-18 07:17 
>https://www.archlinux.org/packages/extra/any/intel-ucode

"Flagged out-of-date on 2018-01-23".
А вот на MXLinux мне уже прилетела сборка от 23 января


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено лютый жабист__ , 09-Фев-18 18:30 
>поэтому вендорам дали отмашку, все равно они на более древнем хламе уже сто лет ничего не собирают

Правда у Гугля в GCP ещё в ходу несколько миллионов тазиков Broadwell и Haswell.


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено пох , 10-Фев-18 17:19 
> Правда у Гугля в GCP ещё в ходу несколько миллионов тазиков Broadwell и Haswell.

так он ими не свой же код исполняет.
Ему от того что оно станет менее производительным - сплошная выгода.


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 09-Фев-18 22:32 
А в виртуальной машине, запущенной в VMWare, эти пакеты нужны вообще?

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Мрак Цукерович , 10-Фев-18 03:04 
Нужны внутри, снаруже везде! GCC уже умеет этот флаг сборки

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 10-Фев-18 05:18 
Зачем они внутри виртуалки? В настоящий проц грузить никто не даст (вгрузка ucode VMом в проц - огромная дыра) а виртуальному процессору оно не надо.

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено anonymous , 09-Фев-18 22:34 
> позволяющей запрещать спекулятивное выполнение инструкций

На сколько при этом упадёт производительность всеми любимого суперскалярного длинного конвеера?


"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 10-Фев-18 10:27 
А у тебя какой любимый конвеер?

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено pavlinux , 10-Фев-18 15:01 
http://www.brendangregg.com/blog/2018-02-09/kpti-kaiser-melt...

"Компания Intel подготовила новый вариант микрокода для проти..."
Отправлено Аноним , 11-Фев-18 08:38 
"Much of my testing was on Linux 4.14.11 and 4.14.12 a month ago, before we deployed in production" ,- месяц назад?