J’ai passé 2h ce midi du coup sur le sujet.
Installation de intel-microcode et de spectre-meltdown-checker sur une Gentoo. Reconfiguration du noyau (y’a une page dans le wiki de la distrib’).
C’est un Kaby Lake de 2017 donc.
J’ai un peu galéré, mais j’ai pu activé le micro-code :
# dmesg |grep microcode
[ 0.000000] microcode: microcode updated early to revision 0xf0, date = 2021年11月12日
[ 0.789603] microcode: sig=0x906e9, pf=0x2, revision=0xf0
[ 0.789665] microcode: Microcode Update Driver: v2.2.
Dans le noyau tout m’a l’air activé (y’a un entrée spécifique dans le menuconfig)
Et effectivement, le script spectre-meltdown-checker est passé d’une liste où quasi tout était KO ce matin à du OK :
> STATUS: NOT VULNERABLE (Your microcode and kernel are both up to date for SRBDS mitigat
ion control. Mitigation is enabled)
> SUMMARY: CVE-2017-5753:OK CVE-2017-5715:OK CVE-2017-5754:OK CVE-2018-3640:OK CVE-2018-363
9:OK CVE-2018-3615:OK CVE-2018-3620:OK CVE-2018-3646:OK CVE-2018-12126:OK CVE-2018-12130:OK
CVE-2018-12127:OK CVE-2019-11091:OK CVE-2019-11135:OK CVE-2018-12207:OK CVE-2020-0543:OK
Donc sur un CPU pas trop ancien, qui m’a l’air quand même bien troué (vulnérable à tous les CVE excepté un seul), y’a moyen de passer ce script au vert.
[^] # Re: activer les workarounds
Posté par PR . En réponse au message Processeur de 2009 dangereux ?. Évalué à 2.
Mouai.
J’ai passé 2h ce midi du coup sur le sujet.
Installation de
intel-microcodeet despectre-meltdown-checkersur une Gentoo. Reconfiguration du noyau (y’a une page dans le wiki de la distrib’).C’est un Kaby Lake de 2017 donc.
J’ai un peu galéré, mais j’ai pu activé le micro-code :
Dans le noyau tout m’a l’air activé (y’a un entrée spécifique dans le
menuconfig)Et effectivement, le script
spectre-meltdown-checkerest passé d’une liste où quasi tout était KO ce matin à du OK :Donc sur un CPU pas trop ancien, qui m’a l’air quand même bien troué (vulnérable à tous les CVE excepté un seul), y’a moyen de passer ce script au vert.
Mort aux cons !