Топ-100
  • host

Поиск

intel-releases-processor-microcode-patch-for-linux-oses-here-s-how-to-update корпорация-intel-выпустила-обновленный-патч-для-микрокода-для-операционных-систем-на-базе-linux-для-устранения-уязьвимостей-безопасности-meltdown-и-spectre | bezopasnost | материалы

Корпорация Intel выпустила обновленный патч для микрокода для операционных систем на базе Linux для устранения уязьвимостей безопасности Meltdown и Spectre.

К настоящему времени все слышали о Meltdown и Spectre, двух серьезных аппаратных ошибках, которые влияют на миллиарды устройств , подвергая их риску атак, поскольку непривилегированные злоумышленники могут украсть ваши конфиденциальные данные, хранящиеся в памяти ядра, с помощью локально установленного приложения или через Интернет с использованием вредоносных скриптов , Этими уязьвимостями безопасности подвержены процессоры Intel, AMD и ARM.

Intel обещала на прошлой неделе опубликовать обновленный микрокод для устранения ошибок Meltdown и Spectre, и , наконец , патч доступен для многих своих процессоров, выпущенных за последние пять лет. Пользователям настоятельно рекомендуется немедленно обновить микрокод (инструкции по установке ниже). Полный список прилагается в конце статьи, а Intel также перечисляет некоторые официально поддерживаемые операционные системы на базе Linux.

К ним относятся Red Hat Enterprise Linux 7.4, 7.3, 7.2, 7.1 и 7.0, Red Hat Enterprise Linux 6.8, 6.7, 6.6, 6.5, 6.4, 6.3 и 6.2, SUSE Linux Enterprise Server 12, SP3, SP2 и SP1, SUSE Linux Enterprise Server 11, SP4, SP3, SP2 и SP1, SUSE Linux Enterprise Server (SLES) 12.2, CentOS7.4, 7.3, 7.2, 7.1 и 7.0, Debian 8.x и 7.x, Fedora 24 и 23, as а также Ubuntu 16.04 LTS и 14.04 LTS.

Intel также перечисляет Red Hat Linux, SUSE Linux, Ubuntu, OpenDesktop, Google Chrome OS и Chromium OS в качестве поддерживаемых операционных систем, что означает, что любой дистрибутив, основанный на этих ОС, может быть обновлен. Поэтому мы рекомендуем всем производителям ОС загрузить этот патч и перенести его в дистрибутив GNU / Linux, если он основан на Ubuntu, SUSE, Red Hat и т. Д.

Вот как обновить микрокод процессора Intel на Linux

Архив, выпущенный Intel для ОС Linux, содержит файл microcode.dat, который доступен в традиционном текстовом формате и все еще используется на некоторых дистрибутивах Linux, что позволяет пользователям обновлять микрокод процессора Intel через старый интерфейс обновления микрокода, доступный в Linux ядро с и может быть включено с опцией CONFIG_MICROCODE_OLD_INTERFACE = y.

Чтобы обновить microcode.dat в системе, вам необходимо сначала убедиться в наличии / dev / cpu / microcode, а затем записать файл microcode.dat в файл с помощью dd if = microcode.dat of = / dev / cpu / microcode bs = 1M в эмуляторе терминала. Как только процесс записи будет завершен, вам придется перезагрузить компьютер, чтобы все изменения вступили в силу.

«Хотя регулярный подход к обновлению этого микрокода - через обновление BIOS, Intel понимает, что это может быть административной проблемой. В операционной системе Linux есть механизм обновления микрокода после загрузки. Например, этот файл будет использоваться если файл помещен в каталог / etc / firmware системы Linux », - говорит Intel.

Обновленный архив микрокодов также содержит папку intel-ucode, которая является вторым методом установки микрокода, поддерживаемого большинством современных дистрибутивов GNU / Linux. Чтобы обновить этот путь, убедитесь в наличии  / sys / devices / system / cpu / microcode / reload , скопируйте весь каталог intel-ucode в / lib / firmware , перезапишите файлы в  / lib / firmware / intel-ucode / , напишите перезагрузите интерфейс в 1, чтобы перезагрузить файлы микрокода (например,   echo 1> / sys / devices / system / cpu / microcode / reload ) и перезагрузитесь.

Ссылка загрузки:

https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File

Комментарии (0)

There are no comments posted here yet

Оставьте свой комментарий

Posting comment as a guest.
Вложения (0 / 3)
Share Your Location

Последние комментарии

Хороший, познавательный (для тех кто в теме или хотя бы ...
в Joomla Article 29.07.2018 08:24