[![][1]
][2]
В начале недели компания Intel [выпустила][3] обновление микрокода для большого числа актуальных и устаревших моделей процессоров. Обновление доступно в виде пакетов для Red Hat Enterprise Linux, SUSE Linux Enterprise Server, CentOS, Fedora, Ubuntu, Debian и Chrome OS, позволяющих обновить микрокод без обновления BIOS. Обновление микрокода не отменяет необходимости применения KPTI-патчей к ядру Linux (микрокод необходим для полноценного закрытия уязвимости Spectre);
Также Intel [опубликовала][4] данные об изменении производительности систем с процессорами 6, 7 и 8-го поколений после обновлений безопасности, связанных с закрытием уязвимостей “Spectre” и “Meltdown”, собранные как от пользователей, так и с помощью синтетических тестов.
Под катом несколько интересных выводов из данных, опубликованных Intel, а также о воздействии патчей на Linux-системы:
[Читать дальше →][5]
[1]:
https://habrastorage.org/webt/qn/nd/le/qnndleboll9bjbgtuzctua7u6ni.png
[2]:
https://habrahabr.ru/company/cloud4y/blog/346518/
[3]:
https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File
[4]:
https://newsroom.intel.com/editorials/intel-security-issue-update-initial-performance-data-results-client-systems/
[5]:
https://habrahabr.ru/post/346518/?utm_source=habrahabr&utm_medium=rss&utm_campaign=346518#habracut