天天看點

英特爾放出Linux微代碼以修複Meltdown和Spectre漏洞

近日,Intel釋出了最新版本的Linux處理器微代碼資料檔案,而這個更新檔檔案能夠修複Intel CPU中的Spectre以及Meltdown漏洞。廣大使用者可以使用微代碼檔案來修複作業系統中目前已知的Intel CPU安全漏洞,而無需在計算機中執行BIOS更新。

Windows使用者同樣可以使用微代碼來完成更新,但是這些針對Windows的微代碼更新檔得等到微軟首先完成測試之後才會正式釋出。

對于Linux使用者來說,可以輕松地使用新版本的微代碼資料來更新Linux發行版,因為這些微代碼檔案一般都是以系統更新的形式推送給使用者的。為了安裝新版本的微代碼更新檔,最好的方法就是使用Linux發行版自帶的Package管理器來完成安裝。

對于Debian和Ubuntu發行版的使用者來說,可以使用apt指令來安裝Intel的微代碼資料包。除了更新更新檔之外,Package管理器還會安裝例如iucode-toll之類的其他依賴元件。Redhat以及CentOS使用者還可以使用yum并搜尋microcode_ctl來完成更新。

如果你無法通過Package管理器來安裝更新檔案的話,你還可以手動安裝。在現代Linux發行版系統中,我們還可以直接将下載下傳下來的intel-ucode檔案夾拷貝到/lib/firmware目錄中,然後運作下列指令完成更新:

Intel所釋出的原版微代碼更新完整教程如下:

原文釋出時間:2018-01-17

繼續閱讀