Si j'ai bien tout compris, le microcode du cpu peut se mettre à jour via le BIOS/UEFI et/ou avec l'OS.
Donc pour se protéger de Spectre Variant 2, il faut maj le microcode (en plus du patch kernel) :
- soit part la maj du bios/uefi du constructeur
et/ou
- soit par le package fourni par intel ou par un package fourni par notre distribution préférée (intel-microcode pour debian, microcode_ctl pour rhel, etc).
[^] # Re: Nouveaux microcodes intel
Posté par chrisemail . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 2.
Si j'ai bien tout compris, le microcode du cpu peut se mettre à jour via le BIOS/UEFI et/ou avec l'OS.
Donc pour se protéger de Spectre Variant 2, il faut maj le microcode (en plus du patch kernel) :
- soit part la maj du bios/uefi du constructeur
et/ou
- soit par le package fourni par intel ou par un package fourni par notre distribution préférée (intel-microcode pour debian, microcode_ctl pour rhel, etc).