The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]



"Компания Intel подготовила новый вариант микрокода для проти..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от opennews on 09-Фев-18, 12:03 
Компания Intel начала распространение (https://newsroom.intel.com/wp-content/uploads/sites/11/2018/...) среди OEM-производителей обновлённого варианта микрокода (https://security-center.intel.com/advisory.aspx?intelid=INTE...) с реализацией функциональности IBRS (Indirect Branch Restricted Speculation), позволяющей разрешать и запрещать спекулятивное выполнение инструкций, что  можно использовать в компиляторах для противостояния (https://github.com/speed47/spectre-meltdown-checker#quick-su...) второму варианту уязвимости Spectre (CVE-2017-5715). Предложенное в начале января обновление микрокода было отозвано в связи с возникновением проблем (https://www.opennet.ru/opennews/art.shtml?num=47903) с перезагрузками на системах с CPU Broadwell и Haswell.

URL: https://newsroom.intel.com/news/security-issue-update-progre.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=48046

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


3. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Zenitur (ok) on 09-Фев-18, 12:49 
Где качать-то?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Компания Intel подготовила новый вариант микрокода для проти..."  +9 +/
Сообщение от Denis email(??) on 09-Фев-18, 12:51 
Стань OEM производителем сначала
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Компания Intel подготовила новый вариант микрокода для проти..."  –2 +/
Сообщение от Аноним (??) on 09-Фев-18, 12:55 
Оем-производителем процов интел?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

8. "Компания Intel подготовила новый вариант микрокода для проти..."  +13 +/
Сообщение от Аноним (??) on 09-Фев-18, 12:59 
OEM-процом
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

6. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Zenitur (ok) on 09-Фев-18, 12:58 
Мне системный пакет microcode_ctl обновить.

По ссылкам в новости нет ссылки на скачивание, в "главной ссылке на скачивание" - тоже. Предлагают перейти в раздел Downloads & Support, перешёл, в выпадающем списке выбрал Firmware - а там 2017 год. https://downloadcenter.intel.com/product/873/Processors

Предыдущее (ломающее) обновление отсюда: https://www.opennet.ru/opennews/art.shtml?num=47880 было скачано без каких-либо проблем.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

9. "Компания Intel подготовила новый вариант микрокода для проти..."  +13 +/
Сообщение от grayich (ok) on 09-Фев-18, 12:59 
неспешите..  апять окажется что фигню корявую выпустили вместо нормального патча.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

37. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 10-Фев-18, 20:50 
АНБ не дает закрыть дыру
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

7. "Компания Intel подготовила новый вариант микрокода для проти..."  +3 +/
Сообщение от Andrey Mitrofanov on 09-Фев-18, 12:59 
> Где качать-то?

В Интернете. Серьёзно!

//
Вот тебе обрезок README.Debian из non-free https://packages.debian.org/src:intel-microcode ("3.20180108.1+really20171117.1" радует) :

Downloading new microcode data from Intel:

A new version of the microcode bundle can be downloaded directly from
Intel.  Try to search for "Linux Processor Microcode":

https://downloadcenter.intel.com/search?keyword=Linux+Proces...

Alternatively, you can try one of these RSS feeds:

http://feeds.downloadcenter.intel.com/rss/?p=483&lang=eng
http://feeds.downloadcenter.intel.com/rss/?p=2371&lang=eng

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

10. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Zenitur (ok) on 09-Фев-18, 13:01 
В моём пакете (вот он: https://build.opensuse.org/package/show/home:linux4humans:sl...) тоже 20180108. Похоже что Дебианщики тоже не знают где качать :-)
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

13. "Компания Intel подготовила новый вариант микрокода для проти..."  +1 +/
Сообщение от Аноним (??) on 09-Фев-18, 13:16 
Можете выдернуть из свежих биосов ASRock от 2/6/2018. Как я писал ниже, это всё тот же отозванный ранее микрокод, просто теперь Intel дала сигнал "он безопасен для скайлейков, возвращайте".

https://www.asrock.com/support/index.asp?cat=BIOS

Учтите, что вся эта новость лишь про Skylake. Если у вас другое поколение, то ничего пока для вас нет.

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

25. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 09-Фев-18, 17:58 
Оно отозвано. В новости речь о новом обновлении, распространяющемся пока только среди производителей машин на x86.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

27. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 09-Фев-18, 20:07 
к чему эта спешка, оно по ходу бета:
We also continue to release beta microcode updates for other affected products so that customers and partners have the opportunity to conduct extensive testing before we move them into production as well.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

32. "Компания Intel подготовила новый вариант микрокода для проти..."  +3 +/
Сообщение от Аноним (??) on 10-Фев-18, 06:48 
> "3.20180108.1+really20171117.1" радует

На MXLinux MX-17 уже прилетела сборка от 23 января ("3.20180123really20171117.1+mx17")

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

12. "Компания Intel подготовила новый вариант микрокода для проти..."  +14 +/
Сообщение от Аноним (??) on 09-Фев-18, 13:08 
Для тех, кто интересуется, где качать:

- во-первых, это обновление только для Skylake
- во вторых, это всё тот же микрокод, который отозвали из-за проблем, проявляющихся у Haswell. Просто теперь разобрались, что на Skylake эти проблемы не проявляются

Поэтому, если вам нужен этот микрокод, поищите тот самый отозванный.

Обо всём этом написано прямо в первых абзацах документа по ссылке.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "Компания Intel подготовила новый вариант микрокода для проти..."  +2 +/
Сообщение от пох on 09-Фев-18, 13:18 
> Просто теперь разобрались, что на Skylake эти проблемы не проявляются

в переводе с менджерского на общечеловеческий: так и не смогли за целый месяц разобраться, что вызывало эти проблемы, а на skylake оно не проявляется, о чем было известно с самого начала - поэтому вендорам дали отмашку, все равно они на более древнем хламе уже сто лет ничего не собирают.

> Поэтому, если вам нужен этот микрокод, поищите тот самый отозванный.

в торрентах ;-) Интел его, вроде, на самом деле выпилил со своего сайта.

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

15. "Компания Intel подготовила новый вариант микрокода для проти..."  –1 +/
Сообщение от Zenitur (ok) on 09-Фев-18, 13:22 
В моём пакете по ссылке выше всё доступно. Там в SRPM-ке - DAT-файл, из которого потом делаются отдельные файлики микрокодов. И в RPM-ке - собственно готовые файлики.

Мне кажется что Intel знает, что всё перезагружается, и отправил патч в ядро, чтобы не перезагружалось. Но патч оказался "костылём" и его не приняли.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

16. "Компания Intel подготовила новый вариант микрокода для проти..."  –1 +/
Сообщение от Аноним (??) on 09-Фев-18, 13:24 
Тогда встаёт вопрос, почему не дали такую же отмашку для Kaby Lake/Coffee Lake, ведь отличий от Skylake там практически ноль.
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

18. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 09-Фев-18, 13:55 
У интеловских PR-маркетинг макак мозга как таково и нет.
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

20. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Pavel (??) on 09-Фев-18, 15:00 
Это пакет собран 20180108, а сам микрокод от 20171117
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

21. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от пох on 09-Фев-18, 15:10 
> Тогда встаёт вопрос, почему не дали такую же отмашку для Kaby Lake/Coffee Lake

это ж десктопные/low power, кому они интересны...  (то есть для них тоже скорее всего все в порядке с апдейтом, просто никто особо не чешется)

> ведь отличий от Skylake там практически ноль.

отличие - что среди них нет 28ядерных чудовищ, устанавливаемых в вендорские стойки за невменяемые деньги, у владельцев которых возникли к интелу эммм... "вопросы".
поэтому удовлетворять, в первую очередь, будут их.

А вот чо там хитрые евреи надизайнили в предыдущих сериях - они гоям не поведали, или те, как обычно, просто не поняли иврита.


  

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

38. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 11-Фев-18, 06:15 
Все раскрученные бренды принадлежат евреям. А что в это время делают русские? Пьют водку и слушают блатняк.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

40. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 11-Фев-18, 23:54 
> Все раскрученные бренды принадлежат евреям. А что в это время делают русские? Пьют водку и слушают блатняк.

Похоже, потомок древних шумеров не догадывается что у штеуда в Хайфе находится дизайн-центр, разработавший добрую половину его процессоров

Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

19. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от zomg on 09-Фев-18, 14:01 
В репе арча есть микрокод 20180108.
Но я сижу на предыдущем, т.к. у меня Haswell:)
https://www.archlinux.org/packages/extra/any/intel-ucode/
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

33. "Компания Intel подготовила новый вариант микрокода для проти..."  +2 +/
Сообщение от Аноним (??) on 10-Фев-18, 07:17 
>https://www.archlinux.org/packages/extra/any/intel-ucode

"Flagged out-of-date on 2018-01-23".
А вот на MXLinux мне уже прилетела сборка от 23 января

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

26. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от лютый жабист__ on 09-Фев-18, 18:30 
>поэтому вендорам дали отмашку, все равно они на более древнем хламе уже сто лет ничего не собирают

Правда у Гугля в GCP ещё в ходу несколько миллионов тазиков Broadwell и Haswell.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

36. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от пох on 10-Фев-18, 17:19 
> Правда у Гугля в GCP ещё в ходу несколько миллионов тазиков Broadwell и Haswell.

так он ими не свой же код исполняет.
Ему от того что оно станет менее производительным - сплошная выгода.

Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

28. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 09-Фев-18, 22:32 
А в виртуальной машине, запущенной в VMWare, эти пакеты нужны вообще?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

30. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Мрак Цукерович on 10-Фев-18, 03:04 
Нужны внутри, снаруже везде! GCC уже умеет этот флаг сборки
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

31. "Компания Intel подготовила новый вариант микрокода для проти..."  +1 +/
Сообщение от Аноним (??) on 10-Фев-18, 05:18 
Зачем они внутри виртуалки? В настоящий проц грузить никто не даст (вгрузка ucode VMом в проц - огромная дыра) а виртуальному процессору оно не надо.
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

29. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от anonymous (??) on 09-Фев-18, 22:34 
> позволяющей запрещать спекулятивное выполнение инструкций

На сколько при этом упадёт производительность всеми любимого суперскалярного длинного конвеера?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

34. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 10-Фев-18, 10:27 
А у тебя какой любимый конвеер?
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

35. "Компания Intel подготовила новый вариант микрокода для проти..."  +2 +/
Сообщение от pavlinux (ok) on 10-Фев-18, 15:01 
http://www.brendangregg.com/blog/2018-02-09/kpti-kaiser-melt...
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

39. "Компания Intel подготовила новый вариант микрокода для проти..."  +/
Сообщение от Аноним (??) on 11-Фев-18, 08:38 
"Much of my testing was on Linux 4.14.11 and 4.14.12 a month ago, before we deployed in production" ,- месяц назад?
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема


  Закладки на сайте
  Проследить за страницей
Created 1996-2018 by Maxim Chirkov  
ДобавитьПоддержатьВебмастеруГИД  
Hosting by Ihor