我的微代码需要更新吗?

我的微代码需要更新吗?

在此输入图像描述

有谁知道我的微代码是否一切正常?当它说“MDS:易受攻击:尝试清除 CPU 缓冲区,没有微代码”时,这是什么意思?有什么问题吗?

答案1

您可以使用以下命令检查您的微代码幽灵/崩溃检查员。它检查是否有更新的微代码可用于您的 CPU。

答案2

您的 CPUIntel(R) Core(TM) i3 CPU 540现在已经有 12 年历史了。

该 CPU 没有最新的微代码,您应该依赖内核软件缓解措施。

最严重的一个是 Meltdown,内核完全缓解了该问题,而其他问题几乎不可能远程利用,因此无需担心。

答案3

除非 :

  • 尝试更新可以修复的任何错误;
  • 出于安全原因受到赞扬这样做,

绝不更新微码。中央处理器/BIOS

维护工程师在微代码方面无能为力,制造商也没有太多更新的意愿。

这导致超过 80% 的微代码更新涉及禁用功能和降低性能。

因此......如果你的系统工作正常......不要修复它。

当然,试图从某些微代码漏洞中获利需要大量投资和相当高的能力水平。
如果目标通过任何 ISP 浏览互联网,那就太过分了,有更便宜的方法可以窃取您的信用卡号码、电子邮件地址或加密您的文件系统。

因此,如果您的系统对黑客敞开大门,您真的应该关心针孔吗?

如果您确实想关心(因为您的芯片没有可用的更新),那么 Artem S. Tashkinov 的答案正确地指出了要走的路:内核缓解措施。

请小心处理它们,因为根据您的 CPU,其中一些内核缓解措施可能会导致性能显着下降。 (高达 40%)。仔细查看所有内容并阅读有关的文档内核的命令行参数为了了解如何启用或禁用那些您相信应该。

相关内容