On pourrais aussi critiquer les distros. J'ai vérifié Redhat, ubuntu, debian, suse, Oracle pour CVE-2020-0543. Toutes ces distros annoncent des packages disponibles pour l'update du microcode. En revanche aucune n'annoncent que le microcode ne va pas mettre à jour un ivy bridge. Et il n'y a pas de fonctionnalité dans le gestionnaire de package/update qui te dit : attention on sait qu'il y a une vuln mais on n'a pas de fix pour vous parce que matos plus supporté patati patata + de détail ici [1].
[1] notons qu'aucun autre OS ne fournit la fonctionnalité mais ça n'empêche pas qu'on pourrait mieux faire.
Perso j'ai encore 1 laptop avec du Sandy Bridge, mes 2 autres laptops sont des Kaby Lake (8ème génération). Ils ont beau ne pas être vieux (2019), ils semblent déjà s'approcher des plus vieux supportés par les releases de microcodes (gen 6 actuellement). C'est décevant et montre qu'on peut difficilement s'appuyer sur intel et qu'on doit de toute manière trouver des mitigations dans les OS et navigateurs quand c'est possible.
# Distros criticables
Posté par Psychofox (Mastodon) . En réponse au journal Dix ans après : acheter un CPU Intel Ivy Bridge, était-ce judicieux ?. Évalué à 6.
On pourrais aussi critiquer les distros. J'ai vérifié Redhat, ubuntu, debian, suse, Oracle pour CVE-2020-0543. Toutes ces distros annoncent des packages disponibles pour l'update du microcode. En revanche aucune n'annoncent que le microcode ne va pas mettre à jour un ivy bridge. Et il n'y a pas de fonctionnalité dans le gestionnaire de package/update qui te dit : attention on sait qu'il y a une vuln mais on n'a pas de fix pour vous parce que matos plus supporté patati patata + de détail ici [1].
Pourtant les releases d'intel mentionnent les CPU concernés par les mises à jours et quelles versions sont retirées du support:
https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/releases?page=1
[1] notons qu'aucun autre OS ne fournit la fonctionnalité mais ça n'empêche pas qu'on pourrait mieux faire.
Perso j'ai encore 1 laptop avec du Sandy Bridge, mes 2 autres laptops sont des Kaby Lake (8ème génération). Ils ont beau ne pas être vieux (2019), ils semblent déjà s'approcher des plus vieux supportés par les releases de microcodes (gen 6 actuellement). C'est décevant et montre qu'on peut difficilement s'appuyer sur intel et qu'on doit de toute manière trouver des mitigations dans les OS et navigateurs quand c'est possible.