• [^] # Re: activer les workarounds

    Posté par . En réponse au message Processeur de 2009 dangereux ?. Évalué à 2.

    Mouai.

    J’ai passé 2h ce midi du coup sur le sujet.
    Installation de intel-microcode et de spectre-meltdown-checker sur une Gentoo. Reconfiguration du noyau (y’a une page dans le wiki de la distrib’).

    C’est un Kaby Lake de 2017 donc.

    J’ai un peu galéré, mais j’ai pu activé le micro-code :

    # dmesg |grep microcode
    [ 0.000000] microcode: microcode updated early to revision 0xf0, date = 2021年11月12日
    [ 0.789603] microcode: sig=0x906e9, pf=0x2, revision=0xf0
    [ 0.789665] microcode: Microcode Update Driver: v2.2.
    

    Dans le noyau tout m’a l’air activé (y’a un entrée spécifique dans le menuconfig)

    Et effectivement, le script spectre-meltdown-checker est passé d’une liste où quasi tout était KO ce matin à du OK :

    > STATUS: NOT VULNERABLE (Your microcode and kernel are both up to date for SRBDS mitigat
    ion control. Mitigation is enabled)
    > SUMMARY: CVE-2017-5753:OK CVE-2017-5715:OK CVE-2017-5754:OK CVE-2018-3640:OK CVE-2018-363
    9:OK CVE-2018-3615:OK CVE-2018-3620:OK CVE-2018-3646:OK CVE-2018-12126:OK CVE-2018-12130:OK
     CVE-2018-12127:OK CVE-2019-11091:OK CVE-2019-11135:OK CVE-2018-12207:OK CVE-2020-0543:OK
    

    Donc sur un CPU pas trop ancien, qui m’a l’air quand même bien troué (vulnérable à tous les CVE excepté un seul), y’a moyen de passer ce script au vert.

    Mort aux cons !